|
Bind软件装配后,会爆发几个固有文献,分为两类一类是摆设文献正在/etc目次下,一类是DNS记实文献正在/var/named目次下加上其他相干文献,联合设立DNS任事器f为默认的主摆设文献(须手动成立),设立凡是的named参数,指向该任事器运用的域数据库讯息的源,这类源能够是当地磁盘文献或长途任事器
证明:DNSSEC重要依托公钥技能对付包括正在DNS中的讯息创修暗码具名。暗码具名通过盘算推算出一个暗码hash数来供给DNS中数据的无缺性,并将该hash 数封装举行守卫。私/公钥对中的私钥用来封装hash数,然后能够用公钥把hash数译出来。要是这个译出的hash值完婚接纳者刚才盘算推算出来的hash树,那么证明数据是无缺的。不管译出来的hash数和盘算推算出来的hash数是否完婚,对付暗码具名这种认证方法都是绝对精确的,由于公钥仅仅用于解密合法的hash数,以是唯有具有私钥的具有者能够加密这些讯息。
/etc/hosts 是主机的一个列外文献。感化是要是编制的 IP 不是动态天生,就能够运用它。对付纯粹的主机名解析(点分显露法),正在仰求 DNS 或 NIS 搜集名称任事器之前,f 平凡会告诉解析措施先查看这里。
|
|