Private DNS - Globale Auflösung

684
Persistence

Ich verstehe, dass es ziemlich einfach ist, Bind9 auf einem meiner Server zu platzieren und dies zu verwenden, um Anfragen nach Subdomains in meinem Netzwerk aufzulösen.

Ist es jedoch möglich, Bind9 auf einem meiner Server zu installieren und es dann zu verwenden, um das größere Internet im Allgemeinen aufzulösen? Ich verstehe, dass dazu die DNS-Kette abgefragt werden muss.

-1

1 Antwort auf die Frage

2
grawity

Ja. So funktionieren bereits öffentliche und vom ISP bereitgestellte Resolver. (Obwohl einige wahrscheinlich eher Unbound oder PowerDNS anstelle von Bind9 ausführen.)

In dieser Situation gibt es keine Abfrage der DNS-Kette. Wenn Sie keine Upstreams (Weiterleitungen) konfigurieren, startet Bind9 direkt in der Root-Zone (unter Verwendung der integrierten Liste der Root-Server ) und führt selbst Verweise / Delegierungen (NS-Einträge) aus.