Linux使用dnsmasq自建DNS服务器
DNSmasq是一个小巧且方便地用于配置DNS和DHCP的工具,适用于小型网络,它提供了DNS功能和可选择的DHCP功能。它服务那些只在本地适用的域名,这些域名是不会在全球的DNS服务器中出现的。DHCP服务器和DNS服务器结合,并且允许DHCP分配的地址能在DNS中正常解析,而这些DHCP分配的地址和相关命令可以配置到每台主机中,也可以配置到一台核心设备中(比如路由器),DNSmasq支持静态和动态两种DHCP配置方式。
开始安装
使用yum方式一键安装
yum install dnsmasq -y
修改配置文件
配置文件位于/etc/dnsmasq.conf
部分参数
#定义dnsmasq从哪里获取上游DNS服务器的地址,默认是从/etc/resolv.conf获取
resolv-file=/etc/resolv.dnsmasq.conf
#严格按照resolv-file文件中的顺序从上到下进行DNS解析,直到第一个解析成功为止
strict-order
#启用泛域名解析,即自定义解析a记录
#访问baidu.com时的所有域名都会被解析成10.77.3.8
address=/baidu.com/10.77.3.8
address=/blog.csdn.net/10.77.3.8
#定义dnsmasq监听的地址,默认是监控本机的所有网卡上。局域网内主机若要使用dnsmasq服务时,指定本机的IP地址
listen-address=10.77.3.8,127.0.0.1
#本地域名配置文件(不支持泛域名),添加内部需要解析的地址和域名(重新加载即可生效)
addn-hosts=/etc/dnsmasq.hosts
#缓存条数
cache-size=100
#为防止DNS污染,使用参数定义的DNS解析的服务器。注意:如果是阿里云服务器上配置dnsmasq要启用此项。
bogus-nxdomain=114.114.114.114
#可以通过server对不通的网站使用不通的DNS服务器进行解析。如下表示对于google的服务,使用谷歌的DNS解析
server=/google.com/8.8.8.8
#记录dns查询日志服务器
log-queries
#设置日志记录器
log-facility=/var/log/dnsmasq.log
接下来添加需要解析的内部地址,保存在host文件中,如下面例子vim /etc/dnsmasq.hosts
13.230.126.149 szncu.club
220.181.38.148 baidu.com
#此时域名与IP在本DNS服务器上就绑定了起来
最后就是添加上游DNS服务器地址,当本服务器没有记录上面的地址时,将会从上游DNS服务器查找vim /etc/resolv.dnsmasq.conf
nameserver 114.114.114.114
nameserver 119.29.29.29
启动服务
chmod +x /etc/init.d/dnsmasq
/etc/init.d/dnsmasq start
chkconfig dnsmasq on
其他参数
启动: /usr/local/sbin/dnsmasq
验证:netstat -tunlp|grep 53
关闭:killall -KILL dnsmasq
重启: pkill -9 dnsmasp && /usr/local/sbin/dnsmasq -h