由云 WAF 或 CDN 带来的灵感,使用 Secondary DNS 来隐藏自建权威 DNS 服务器

2019-02-12 21:01:36 +08:00
 mytsing520
声明:
1.对自建权威 DNS 的用户比较有用,如果您是使用如 DNSPod、阿里云 DNS、新网等的请无视;
2.就可行性方面,本人已经测试成功;
3.如果你是有智能解析需求的,这块本人没有测试过,请自行测试。

本实验需要的工具:
域名、权威 DNS、Secondary DNS (如 NS1 ),需要注意的是,域名在注册商处允许设置 GLUE。

操作方法:
1.在权威 DNS 上配置域名解析,并设置“通知”( Notify )到一个 Secondary DNS (如 NS1 )的 IP 地址;
2.在 Secondary DNS 添加你的域名,需要被你自己的权威 DNS 通知到;
3.将域名的权威 DNS 设置为 Secondary DNS 提供的 DNS 地址(注意:当然这里域名的 NS 记录指向的地址不变,只是将 IP 修改为 Secondary DNS 分配给你的地址。)

实现效果:
假如我们存在一个域名为 a.com ,它的名称服务器为 ns1.a.comns2.a.com ;我们的权威 DNS 服务器地址为 1.1.1.1 ;我们需要在权威 DNS 和注册商这里,将 ns1.a.comns2.a.com 的 IP 地址调整为 Secondary DNS 的 IP 地址,而 Secondary DNS 上设置域名解析记录由 1.1.1.1 提供。
2821 次点击
所在节点    DNS
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/534325

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX