论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
主机系统
›
linux
›
Docker 部署 BIind9 DNS 服务器
Docker 部署 BIind9 DNS 服务器
大连密封材料
论坛元老
|
2025-5-7 15:36:31
|
显示全部楼层
|
阅读模式
楼主
主题
1818
|
帖子
1818
|
积分
5454
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
一、环境准备
安装 Docker 环境
确保服务器已安装 Docker 和 Docker Compose(若利用 Compose 方式)。
若离线部署,需提前在有网络的环境中下载镜像 sameersbn/bind 及相干依靠包。
创建长期化存储目录
mkdir -p /opt/docker/bind # 用于存储配置文件和区域数据
复制代码
二、部署 BIND DNS 容器
方案一:直接通过 docker run 命令部署
docker run -d --name dns-server \
--restart=always \
--publish 53:53/tcp \ # 开放 DNS 服务 TCP/UDP 端口
--publish 53:53/udp \
--publish 10000:10000/tcp \ # Webmin 管理界面端口
--volume /opt/docker/bind:/data \ # 挂载配置目录
--env ROOT_PASSWORD=your_password \ # 设置 Webmin 登录密码
--env TZ='Asia/Shanghai' \ # 指定时区
--env WEBMIN_INIT_SSL_ENABLED=false \ # 可选:禁用 SSL(若通过代理管理)
sameersbn/bind:9.16.1-20200524
复制代码
方案二:通过 Docker Compose 部署(保举)
创建 docker-compose.yml 文件:
version: '3.1'
services:
dns:
image: sameersbn/bind:9.16.1-20200524
container_name: dns-server
restart: always
environment:
TZ: 'Asia/Shanghai'
ROOT_PASSWORD: your_password # Webmin 密码
WEBMIN_ENABLED: 'true' # 启用 Webmin
ports:
- "53:53/tcp"
- "53:53/udp"
- "10000:10000/tcp"
volumes:
- ./data:/data # 数据持久化目录
networks:
- dns-network # 可选:自定义网络
networks:
dns-network:
external: true
复制代码
启动服务:
docker compose up -d
复制代码
三、Webmin 管理界面配置
访问 Webmin
欣赏器访问 https://<服务器IP>:10000,利用 root 和预设密码登录。
注意:必须利用 HTTPS,否则会提示 SSL 错误。
基础设置
进入 Webmin -> Change Language and Theme,选择中文主题(部分菜单可能仍为英文)。
确认时区设置与容器启动参数同等。
四、配置 DNS 解析规则
创建主地区(正向解析)
进入 服务器 -> BIND DNS 服务器,点击
创建新的主地区
。
填写域名(如 example.com),主服务器名称设为 localhost,邮箱格式为 admin.example.com。
添加 A 记录
在新建的主地区中,选择
地址
,输入子域名(如 www)和对应 IP(如 192.168.1.100)。
支持通配符 * 解析全部未界说子域名。
反向解析(可选)
创建反向地区(如 192.168.1.0/24),添加 PTR 记录将 IP 映射回域名。
应用配置
每次修改后点击右上角
应用配置
或重启容器使生效:
docker restart dns-server
复制代码
五、客户端测试与利用
配置客户端 DNS
修改客户端 DNS 服务器地址为 BIND 容器所在宿主机的 IP。
Linux:编辑 /etc/resolv.conf,添加 nameserver 192.168.1.200。
Windows:在网络适配器设置中指定 DNS 地址。
解析验证
nslookup www.example.com 192.168.1.200 # 指定 DNS 服务器查询
ping www.example.com # 验证解析结果
复制代码
缓存革新(若需)
Windows:ipconfig /flushdns
Linux:systemctl restart systemd-resolved。
六、注意事项与优化
防火墙与 SELinux
开放端口:53/tcp、53/udp、10000/tcp。
若 SELinux 启用,需调整计谋或临时禁用。
转发外部 DNS(可选)
在容器内修改 /data/bind/etc/resolv.conf,添加公共 DNS(如 114.114.114.114)以解析外部域名。
修改 /data/bind/etc/named.conf.options,添加 allow-query { any; }; 允许全部查询。
性能与安全
避免在容器内运行非必要服务(如 Webmin 的监控功能),减少资源占用。
定期备份 /opt/docker/bind 目录防止配置丢失。
常见问题
端口辩论
:若宿主机 53 端口被占用,可改为 -p 5353:53/udp,但需客户端显式指定端口。
Webmin 访问异常
:确保利用 HTTPS,欣赏器忽略证书警告或配置有效证书。
解析耽误
:检查 DNS 缓存,或重启容器逼迫革新。
links:
https://blog.csdn.net/qq_30442207/article/details/114971723
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
大连密封材料
论坛元老
这个人很懒什么都没写!
楼主热帖
Kubernetes(k8s)基础概念介绍 ...
Fastjson反序列化
这是啥SQL,室友看了人傻了
【游戏客户端与服务器面试题】-- 2022 ...
Java EnumMap putAll()方法具有什么功 ...
python带你采集商家商品数据信息~带你 ...
rk3399pro移植openharmony3.0移植笔记2 ...
太厉害了,终于有人能把文件上传漏洞讲 ...
SqlServer对表的基本操作
java中如何将函数作为参数传递呢? ...
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Java
分布式数据库
IT职场那些事
快速回复
返回顶部
返回列表