Bind

BIND9:是否可以為主域指定另一個 IP 地址?

  • April 7, 2020

這是我的區域文件:

$ORIGIN .
$TTL 10800      ; 3 hours
example.com           IN SOA  ns1.example.com. email.example.com. (
                               25         ; serial
                               10800      ; refresh (3 hours)
                               3600       ; retry (1 hour)
                               604800     ; expire (1 week)
                               3600       ; minimum (1 hour)
                               )
                       NS      ns1.example.com.
                       NS      ns2.example.com.
                       A       192.0.2.1
                       MX      10 mail.example.com.
$ORIGIN example.com.
ftp                     CNAME   example.com.
mail                    A       192.0.2.1
ns1                     A       192.0.2.1
ns2                     A       192.0.2.1
www                     CNAME   example.com.

有可能ns1.example.com是 192.0.2.1 而是example.com192.0.2.2 嗎?(不使用 192.0.2.2 上的另一個 DNS 伺服器)我該怎麼做?

example.com. IN A當然可以指向任何 IP 地址,而不是您的權威名稱伺服器的IP地址。但是,您仍然應該在不同的網路上至少有兩個不同的名稱伺服器。這來自 IANA對權威域名伺服器的技術要求

名稱伺服器的最小數量

一個委託中必須至少列出兩個 NS 記錄,並且主機不得解析到相同的 IP 地址。

網路多樣性

名稱伺服器必須位於至少兩個拓撲分離的網路中。網路被定義為 BGP 路由表中的源自治系統。通過檢查 BGP 路由表的視圖來評估要求。

引用自:https://serverfault.com/questions/1009931