Linux

Unbound 從預設網關發送遞歸查詢

  • November 2, 2021

我正在尋找一個選項,該選項將使從特定介面發送遞歸查詢不受約束。

聽力界面很簡單,但是我找不到詢問界面選項。

我的虛擬機上有 3 個介面,我不想從預設網關無限制地詢問,有這樣的選擇嗎?

謝謝。

我從 NLNetlabs 文件中找到了這個選項:

傳出介面:用於連接到網路的介面。該介面用於向權威伺服器發送查詢並接收其回复。可以多次指定在多個介面上工作。如果沒有給出預設值(全部)。您可以在 interface: 和 outputs-interface: 行中指定相同的介面,然後將這些介面用於這兩個目的。傳出查詢通過隨機傳出介面發送以對抗欺騙。

來源:https ://nlnetlabs.nl/documentation/unbound/unbound.conf/

一種解決方案可能是使用Linux 網路命名空間

  • 使用單獨的路由表創建一個新的網路命名空間。此路由表應包含與您所需的網路介面對應的預設網關;
  • 在此網路命名空間下執行 Unbound。

引用自:https://serverfault.com/questions/1080662