PowerDNS-Recursor für Reverse Zones

PowerDNS-Recursor für Reverse Zones

Ich versuche, einige PowerDNS-Server als internen DNS-Host einzusetzen, und der Rekursor und die autoritativen Funktionen funktionieren, aber das einzige, was bei mir nicht funktioniert, sind die Reverse-Lookups. Das System ist so konfiguriert, dass es im nativen Setup mit MySQL als Backend ausgeführt wird.

Der Recursor und der Authoritative laufen auf derselben Box. Der Recursor hört auf udp/53 und ist so eingestellt, dass er Anfragen für die entsprechenden Domänen an den Authoritative weiterleitet, der auf udp/5300 läuft. Ich habe eine Weiterleitungskonfiguration für den internen Firmennamen (internal.corp wie im Beispiel unten), sodass die A-Einträge, CNAMES usw. alle ordnungsgemäß funktionieren. Das Problem, auf das ich stoße, sind die Reverse-Zonen.

Ich habe Folgendes versucht:

forward-zones+=139.10.in-addr.arpa=127.0.0.1:5300

forward-zones+=0.139.10.in-addr.arpa=127.0.0.1:5300

forward-zones+=0.0.139.10.in-addr.arpa=127.0.0.1:5300

Himmel, ich habe sogar einen bestimmten Eintrag ausprobiert:

forward-zones+=10.0.139.10.in-addr.arpa=127.0.0.1:5300

Und keine Freude. Wenn also jemand einen Vorschlag hat, wie ich es anstupsen soll, wäre ich dankbar!

Konfigurationen unten:

#power dns authoritative
launch=gmysql
gmysql-host=127.0.0.1
gmysql-user=root
gmysql-dbname=pdns
gmysql-password=thisismysuperawesomepassword
webserver=yes
webserver-address=0.0.0.0
api=yes
api-key=changeme
local-ipv6=
local-address=127.0.0.1
local-port=5300


--------
#powerdns recursor
setgid=pdns-recursor
setuid=pdns-recursor
local-address=0.0.0.0
webserver=yes
webserver-port=8082
api-key=changeme
forward-zones=example.com=127.0.0.1:5300
forward-zones+=internal.corp=127.0.0.1:5300

Antwort1

Ich habe ein ähnliches Setup. Auth und Recurosor Version 4.2.x. Forward-Zone (example.com) und Reverse-Zone (in-addr.apra) auf autoritativem Server definiert. Was mir geholfen hat, war das Hinzufügen serve-rfc1918=noder Konfiguration des Recursors. Somit leitet der Recursor tatsächlich Reverse-Anfragen an den autoritativen Server weiter.

Zugehörige Konfiguration des Recursors:

forward-zones=example.com=127.0.0.1:5300, in-addr.arpa=127.0.0.1:5300
serve-rfc1918=no

verwandte Informationen