Win10专业版系统搭建DNS解析服务

Win10专业版

纯新手,也没弄过Linux的。不喜勿喷,有问题请指出

第一天一头雾水整了几个小时没结果,第二天豁然开朗,10分钟明白了第一天的问题所在。

Win10

安卓:

iOS:

搭建DNS服务器的意义:

  1. 屏蔽某些永远不想访问的网站,甚至可以化敌为友,把对方的域名当成自己的本地域名来用(如访问qq.com,可以跳转到自己的网站)
  2. 同一网络下都能生效,比如Win10配置了DNS服务器,屏蔽了某些永远不想访问的网站,这时候连接同一WiFi的手机等任何设备都可以过滤它们
  3. ……

DNS服务器是hosts的升级。Win10可以修改hosts达到目的,但是手机修改这个必须root,root难度大不说,且用不了银行APP,等于说给每个设备修改hosts方法不可行。

自己的个人电脑,Win10是专业版,并非server版本,弄个Linux虚拟机真占内存和空间开了机还得开虚拟机麻烦的很;舍弃所有已安装的软件重装系统成server系统也不现实。

后来找到了个有趣的软件,bind,这个工具可以直接在Windows上使用,不限制版本。

bind官网地址: BIND 9 - ISC

先说一下自己遇到的坑:

  1. 要变成DNS服务器的电脑必须设置一个固定的IP
  2. 修改了C:\Program Files\ISC BIND 9\etc这个文件夹的文件,要想生效先关闭服务(net stop named)再启动服务(net start named)
  3. 上边俩命令需要以管理员身份运行cmd,
  4. 启动服务后,且其他设备的DNS改成Win10的IP后,配置的自己的域名可能不会立即生效,
  5. 其他小问题,网上关于在Windows上使用BIND的教程远比Linux少,抄Linux里的代码必须一行一行看,改成Windows才能用的,比如路径、……
  6. Bind服务会开机自启,但是这个自启有问题,不能正常使用dns服务。可能是目录权限问题。可以写个bat脚本,自启这个脚本。脚本命令如下,因为写的是绝对路径,bat文件放哪里都行:

cd /d %~dp0

"C:\Program Files\ISC BIND 9\bin\named.exe"  -f -g -d 1

pause

废话有点多,下面进入正题。

先来看一下必须的文件,如果只是搭建一个简单的可用的dns,只需这3:

如果想访问到自定义的域名,如qq.com,gg.com,需要添加如上边所示的gg.com.zone

关于这些文件的后缀:可以随便写,只要在named.conf里填对就行了,后缀只是能让自己好辨认。

以我为例,自己创建的文件(也是需要自己填写信息的):

详细操作:

  1. 下载BIND,我这里成功的是BIND9.17.12.x64。开始用的是BIND9.13.3.debug.x64,安装时无论如何都提示vcruntime140D.dll,百度没搜到,最后用vcruntime140.dll改名vcruntime140D.dll放到system32或wow64都不行。
  2. 安装完,程序目录C:\Program Files\ISC BIND 9的权限要给named(假设你没改默认的用户名)这个用户,或者全都开放。
  3. 进入bin目录, cmd,使用rndc-confgen -a生成key文件,名字是rndc.key,该文件会自动被放到etc文件夹(上面图)
  4. named.conf文件,至关重要的一个文件,DNS服务能不能启动成功全靠它。(写到这里突然断电了,写的还没保存,WC),进入bin,cmd使用named-checkconf查看named.conf配置文件有没有问题,有问题会提示具体的行数。如图啥提示都没有,这样才是成功,但凡有一个符号的提示都是有问题的。(有问题百度搜索named-checkconf,不要搜索出错的关键字,因为出错的关键词的结果很少)

  1. gg.com.zone文件,还是bin下cmd使用named-checkzone ns.gg.com ..\etc\gg.com.zone查看gg.com.zone文件是否有问题:(同样,有问题百度搜索named-checkzone,不要搜索出错的关键字,因为出错的关键词的结果很少)

      或者直接

没有提示出错,即万事大吉一帆风顺。
 

  1. 该填的都填了,开始启动服务,注意只能管理员身份启动,cmd,输入net  Start named,如果named.conf有问题会提示启动失败

停止:

这里有错误提示,可能还是权限问题,实际感觉不影响停止

  1. 各个文件的代码

;文件gg.com.zone 这里的注释最好只能用分号

$TTL 1H

@ IN SOA gg.com. root.gg.com. (

 2007091701  ; Serial

 30800  ; Refresh

 7200  ; Retry

 604800  ; Expire

 300 )  ; Minimum

       

        NS  gg.com.         ;每一个NS下最少要有一个A记录

        A   192.168.0.110   ;可直接访问gg.com。每个NS下添加一个A记 

ns     A   192.168.0.110   ;没加.则解析时加上域

mail    A   192.168.0.110

xx     A   192.168.0.110

## 文件localhost.zone

$TTL 1D

@       IN      SOA     localhost.      root.localhost. (

        2007091701          ; Serial

        30800               ; Refresh

        7200                ; Retry

        604800              ; Expire

        300 )               ; Minimum

        IN      NS      localhost.

localhost.        IN      A       127.0.0.1

//文件named.conf

options {

 // zone文件的位置

listen-on port 53 { any; };

 directory "C:\Program Files\ISC BIND 9\etc";

 // 无法解析的域名就去查询ISP提供的DNS

 // 在下面的IP地址位置上填写ISP的DNS地址

 allow-query { any; };

 forward first;    //first和only以及这一行不写。不写就是不转发

 forwarders {

 //这里是你本机IP或者127.0.0.1

    //127.0.0.1;

    218.202.152.130;

    218.202.152.131;

    223.5.5.5; //注意这里转发的是DNS地址,没有指定DNS转发域名。

    223.6.6.6;

    8.8.8.8;

    8.8.4.4;

 };

 // 仅允许本机与192.168.0.0网段内的机器查询

 //allow-query {

 //127.0.0.1;

 //192.168.0.0/24;  //这个要查询一下自己所在局域网的网段(其他设备配置DNS时填写24,或者255.255.255.0)

 //};

};

// gg.com是我们为自己的域的正向解析配置

zone "gg.com" IN {

 type master;

 file "gg.com.zone";

 #allow-update { none; };

};

zone "qq.com" IN {

 type master;

 file "qq.com.zone";

 #allow-update { none; };

};

// 根DNS

//zone "." {

 //type hint;

 //file "named.root";      //https://www.internic.net/zones/named.root。很慢!

//};

// localhost

zone "localhost" IN {

 type master;

 file "localhost.zone";

 allow-update { none; };

};

// localhost的反向解析

zone "0.0.127.in-addr.arpa" {

 type master;

 file "localhost.rev";

};

include "C:\Program Files\ISC BIND 9\etc\rndc.key";

感觉配置文件还是有点问题,也可能是地区的原因,最后访问CSDN:

;文件zoned.root

;直接到这里下载,https://www.internic.net/zones/

;但是解析速度是真慢

;文件qq.com.zone

;和文件gg.com.zone大同小异

//文件start.cmd

cd /d %~dp0

"C:\Program Files\ISC BIND 9\bin\named.exe"  -f -g -d 1

pause

对配置中的转发服务器、根服务器速度太慢的问题,直接在conf中删掉关于这两处的代码,随后修改ipv4如下,多整几个假的否则自己配置的(如qq.com)不生效:

至于定义了优先级为何还不从第一个的本地开始匹配,可能?

用上边的方法,能达到目的:

又能使用原来想要的:

关于中文域名解析:先在edge访问“小而美.qq.com”,再复制它到文本编辑器(如Word),会发现中文变成了非中文字符,把这一串非中文添加一个解析记录。然后重启named

参考:https://blog.csdn.net/m0_66349719/article/details/130245965

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/238474.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MyBatis-Plus 入门指南:安装与配置、代码生成、综合案例、主键生成策略、自动填充

目录 1.MyBatis-Plus介绍 1.1.简介 1.2.特性 1.3.结构 1.4.支持数据库 2.快速开始 3.安装与配置 4.代码生成 5.综合案例 5.1.主键生成策略 5.2.自动填充 1.MyBatis-Plus介绍 1.1.简介 MyBatis-Plus(简称 MP)是一个 MyBatis 的增强工具&…

写点东西《 Kickstart:搭建 JS 项目的最快方式!》

写点东西《🚀 Kickstart:搭建 JS 项目的最快方式!》 如何使用它? 想象一下:你刚刚有一个新的项目创意,你对创意充满热情,并准备好编码。 但是,在实际编写代码之前,您必须…

解决jmeter响应乱码的问题

HTTP请求响应乱码 方法一:添加后置处理器BeanShell PostProcessor,写入【prev.setDataEncoding("utf-8")】 方法二:修改bin目录下的配置文件jmeter.properties,将配置修改为【sampleresult.default.encodingUTF-8】 J…

2024年如何成为技术创作KOL?| 分享抽龙年公仔

引言 2024 年已经到来,你年初的 Flag 立好了吗?今年要创作多少篇文章?要如何获得更大的影响力?如何通过创作来改变自己的职业轨道?你有没有想过,其实成为技术创作领域的一位 KOL,离你并不遥远&a…

2023年全国职业院校技能大赛软件测试赛题—单元测试卷⑤

单元测试 一、任务要求 题目1:根据下列流程图编写程序实现相应处理,执行j10*x-y返回文字“j1:”和计算值,执行j(x-y)*(10⁵%7)返回文字“j2:”和计算值,执行jy*log(x10)返回文字“j3:”和计算值…

通义千问AI挑战赛赛后反思

个人理解: 初赛阶段主要聚焦在如何通过 SFT 提升基础模型的代码能力,需要选手基于最新开源的 Qwen 1.8 模型作为基础模型,上分的关键主要通过收集高质量的代码数据提升模型的在Python, JavaScript, Java, Go, C, Rust六种编程语言的代码生成…

若依框架实现排序【升序或降序】很简单

前端实现 1. 在表格上加监听函数sort-change。如下红框所示: 2. 在表行上加排序字:sort-orders,可排序字sortable。如下红框所示: 3. 添加监听函数实现。代码如下: handleSortChange(column) {this.queryParams.orderByColumn …

使用emu8086实现——循环结构程序设计

一、实验目的 1.掌握循环结构程序设计的方法; 2.掌握数据块传送程序设计的方法; 3.掌握串传送指令的应用。 二、实验内容 1、计算S12*33*4...N*(N1),直到N*(N1)项大于200为止。编写程序,计算上式的结果。 代码及注释&#…

考研经验总结——目录

文章目录 一、写作顺序二、个人情况说明三、读评论四、一些小牢骚五、一些注意事项(持续更新) 一、写作顺序 我将准备从三个阶段开始介绍吧 考研前考研中考研后(也就是现在我的这种情况) 考研前我会分为:数学、专业…

国图公考:2024山东省事业单位发布招聘公告

更多信息可以登录山东人事考试信息查看!

webpack执行流程知识点总结

webpack的运行流程 Webpack 的运行流程是一个串行的过程,从启动到结束会依次执行以下流程: 在以上过程中,Webpack 会在特定的时间点广播出特定的事件,插件在监听到感兴趣的事件后会执行特定的逻辑,并且插件可以调用 We…

艾瑞报告:HR数字化需关注体系化能力,红海云等标杆厂商引领一体化趋势

新全球化时代背景下,企业经营所面临的国内外环境的不确定性增强,如何从不确定性中找到确定性成了大多数企业的关注要点。近日,艾瑞咨询发布《2023中国人力资源数字化研究报告》,从数字化转型的角度切入,探讨数字化如何…

原型设计工具Axure RP结合内网穿透实现本地web页面公网访问协同办公

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

进阶Docker3:Dokerfile构建镜像

目录 Dockerfile 构建基础镜像 基本机构 命令: 命令解释: 准备工作 创建镜像 上传镜像 Dockerfile Dockerfile 是一个文本格式的配置文件, 用户可以使用 Dockerfile 来快速创建自定义的镜像,另外,使 用Docke…

neo4j图数据库的简单操作记录

知识图谱文件导出 首先停止运行sudo neo4j stop然后导出数据库 导出格式为: 具体命令如下sudo neo4j-admin database dump --to-path/home/ neo4j最后重启sudo neo4j start知识图谱外观修改 在网页点击节点,选中一个表情后点击,可修改其颜…

Beauty algorithm(七)瘦脸

瘦脸的实现采用局部平移法。 一、skills 前瞻 局部平移 二、目标区域定位 左脸: 关键点选择3、5点,基点30 rmax:计算两点5-3间的距离, |x-c|:图像任一点到固定基点c的距离 |m-c|:两固定点距离 右脸: 关键点选择

开发企业微信中的内嵌h5时如何开发与调试

前言: 在我们的项目中,开发企业微信内部的项目的话,分为两种,1种是直接开发企业微信的小程序,另一种则是企业微信内嵌我们的H5界面,我们这里讲一讲企业微信内嵌h5的方法与注意点。 1、开发h5项目 这点没有…

muduo网络库剖析——套接字Socket类

muduo网络库剖析——套接字Socket类 前情从muduo到my_muduo 概要socket网络编程socket编程接口介绍头文件socketbindlistenacceptaccept4connect 框架与细节成员函数使用方法 源码结尾 前情 从muduo到my_muduo 作为一个宏大的、功能健全的muduo库,考虑的肯定是众多…

Vue3-46-Pinia-获取全局状态变量的方式

使用说明 在 Pinia 中,获取状态变量的方式非常的简单 : 就和使用对象一样。 使用思路 : 1、导入Store;2、声明Store对象;3、使用对象。 在逻辑代码中使用 但是 Option Store 和 Setup Store 两种方式定义的全局状态变量…

推荐一款实用的免费开源局域网传输工具!轻松搭建网盘的神器!

本文小编给大家分享一款免费开源软件 Filebrowser,使用它可以轻松搭建属于你的个人网盘和网页版文件管理器。 它能做什么呢?想必大家也都用过百度网盘或阿里云盘之类的云存储服务,将自己的所有数据都存储在别人的服务器上,所谓的在…