dnsmasq como servidor DNS autoritativo com domínio de sintetizador

2

Eu tenho uma boa quantidade de experiência com DNS, no entanto, nunca configurei meu próprio servidor DNS (sempre usei terceiros); esta é minha primeira vez tentando executar meu próprio serviço de DNS.

Minha configuração desejada:

  • servidor de DNS autoritativo
  • respostas de domínio de sintetizador (artificial)
  • sem encaminhamento de consulta (idealmente, ele deve silenciosamente eliminar as consultas para as quais não é autoritativo)
  • capacidade de adicionar outros registros (A, AAAA, PTR, MX, etc.)

AFAIK, somente o dnsmasq suporta domínios de sintetizador (que é o principal motivo para configurar este servidor de autenticação). Eu não estou preocupado com como realmente hospedar o serviço, estou tentando validar a configuração dnsmasq neste momento.

Eu passei um tempo olhando as páginas do manual e não consigo parecer para realmente obter um servidor auth dnsmasq para operar da maneira que eu gostaria. Por exemplo, estou tentando fazer uma prova de configuração de conceito:

auth-server=ns1.example.com,lo0
auth-zone=example.com
synth-domain=example.com,192.168.1.0/24,ip-

Isso está sendo executado localmente, portanto, para testar:

$ dig @127.0.0.1 ip-192-168-1-100.example.com +short
$

Alguma ideia?

    
por theG 15.07.2017 / 02:39

1 resposta

0

Bem, parece que é normal o comportamento dnsmasq . Eu encontrei thread antigo , onde foi descrito porque synth-domain e auth-zone não funcionam juntos. Depois de comentar auth-zone nos arquivos de configuração, tudo começa a funcionar.

    
por 16.07.2017 / 22:30