跳转至内容

Knot Resolver

来自 ArchWiki

Knot Resolver (又名 kresd) 是一个完整的(递归)缓存 DNS 解析器。它的设计旨在从小型家庭办公室网络扩展到提供 ISP 规模的 DNS 服务器。Knot Resolver 支持 DNSSEC 验证,且默认启用。

安装

安装 knot-resolver 软件包。

配置

启动/启用 knot-resolver.service

要将 Knot Resolver 用作本地解析器,请在 resolv.conf(5) 中将 127.0.0.1::1 配置为您的名称服务器。例如:

/etc/resolv.conf
nameserver ::1
nameserver 127.0.0.1
options edns0 trust-ad

默认情况下,解析器将监听 127.0.0.1::153853 端口(DNS over TLS)。如果解析器需要被其他主机访问,请在 /etc/knot-resolver/kresd.conf 中使用 net.listen() 配置其他网络接口。更多信息请参考 Knot Resolver 文档

警告 除非您特别想运行开放 DNS 解析器,否则请不要将解析器配置为监听公共(面向 Internet)IP 地址或所有 IP 地址(0.0.0.0::)。

如果解析器需要遵循 /etc/hosts 文件中的条目,请在 /etc/knot-resolver/kresd.conf 中添加一行 hints.add_hosts()

Knot Resolver 与 dnsmasq

如果使用 dnsmasq 管理 DHCP,那么通告 kresd 实例的方式与任何其他外部 DNS 服务器相同:在 dnsmasq 配置文件中添加一行 dhcp-option=option:dns-server,<服务器地址>

请注意,dnsmasq 的默认配置将与 kresd 的默认配置发生冲突,因为两者都会尝试使用 53 端口。禁用 dnsmasq 的 DNS 功能 (port=0),或为其中一个服务分配不同的端口。

参见

© . This site is unofficial and not affiliated with Arch Linux.

Content is available under GNU Free Documentation License 1.3 or later unless otherwise noted.