我试图在我现有的Bind9服务器上设置响应策略,因为我想覆盖公司的一些公共域,将它们重定向到我们的专用网络ips。
我遵循了本教程:https://www.linuxbabe.com/ubuntu/set-up-response-policy-zone-rpz-in-bind-resolver-on-debian-ubuntu
但是,对于我试图覆盖的两个域,我得到了这个错误:
named[17104]: /etc/bind/zones/db.rpz:17: ignoring out-of-zone data (xxx.mydomain1.com)
named[17104]: /etc/bind/zones/db.rpz:19: ignoring out-of-zone data (yyy.mydomain2.com)
named[17104]: (re)loading policy zone 'rpz' changed from 0 to 2 qname, 0 to 0 nsdname, 0 to 0 IP, 0 to 0 NSIP, 0 to 0 CLIENTIP entries
named[17104]: zone rpz/IN: loaded serial 14下面是我的配置: named.conf.local:
zone "rpz" {
type master;
file "/etc/bind/zones/db.rpz";
allow-transfer { IP_DNS2; };
};named.conf.options:
options {
...OPTIONS...
response-policy {
zone "rpz";
};
}/etc/bind/zone/db.rpz:
;
; BIND data file for local loopback interface
;
$TTL 604800
@ IN SOA localhost.rpz. root.rpz. (
14 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS localhost.rpz.
localhost.rpz. A 127.0.0.1
xxx.mydomain.com. A PRIVATE_IP
yyy.mydomain2.com. A PRIVATE_IP发布于 2021-11-10 09:50:54
我决定重新开始,将db.empty复制到db.rpz,并添加这两个域,现在它似乎起作用了。
发布于 2021-11-10 17:09:35
AFAIR不应以RPZ区域文件中的.结尾。
https://serverfault.com/questions/1083118
复制相似问题