Bind9

Activer le serveur DNS récursif

Editer /etc/bind/named.conf.options :

allow-recursion { 127/8; 10.42/16; 192.168/16; };
forwarders { 91.121.161.184; 188.165.197.144; };
  • allow-recursion : permet de limiter les plages d’adresses IP autorisées à faire des requêtes DNS récursives ;
  • forwarders : donne la liste des résolveurs DNS à utiliser. S’il n’y en a pas le serveur fera lui-même les requêtes ;

Ajout d’une zone locale

Dans /etc/bind/named.conf.local :

zone "domain.example" {
      type master;
      file "/etc/bind/zones/domain.example.zone";
};

Dans /etc/bind/zones/vls.zone :

@                       IN SOA          ns.domain.example. admin.domain.example. (
                                                2013121101 ; serial
                                                86400      ; refresh (1 day)
                                                180        ; retry (3 minutes)
                                                2419200    ; expire (4 weeks)
                                                10800      ; minimum (3 hours)
                                        );

                        IN NS           ns.domain.example.
                        IN NS           ns2.domain.example.
ns1                     IN A            10.0.0.10
                        IN AAAA         2001:db8::aaaa
ns2                     IN A            10.0.0.11
                        IN AAAA         2001:db8::bbbb

Pour le champs SOA :

  • @ : nom de la zone ;
  • ns.domain.example. : FQDN du serveur faisant autorité ;
  • admin.domain.example. : adresse mail de l’administrateur de la zone ;

RNDC

Pour recharger les zones : rndc update.