Linux
Unbound 從預設網關發送遞歸查詢
我正在尋找一個選項,該選項將使從特定介面發送遞歸查詢不受約束。
聽力界面很簡單,但是我找不到詢問界面選項。
我的虛擬機上有 3 個介面,我不想從預設網關無限制地詢問,有這樣的選擇嗎?
謝謝。
我從 NLNetlabs 文件中找到了這個選項:
傳出介面:用於連接到網路的介面。該介面用於向權威伺服器發送查詢並接收其回复。可以多次指定在多個介面上工作。如果沒有給出預設值(全部)。您可以在 interface: 和 outputs-interface: 行中指定相同的介面,然後將這些介面用於這兩個目的。傳出查詢通過隨機傳出介面發送以對抗欺騙。
來源:https ://nlnetlabs.nl/documentation/unbound/unbound.conf/
一種解決方案可能是使用Linux 網路命名空間:
- 使用單獨的路由表創建一個新的網路命名空間。此路由表應包含與您所需的網路介面對應的預設網關;
- 在此網路命名空間下執行 Unbound。