Câu hỏi Làm cách nào để tắt bộ đệm ẩn DNS cục bộ?


Tôi có một mạng LAN riêng nhỏ với 6 hệ thống Ubuntu. Để cải thiện hiệu suất và đơn giản hóa việc bảo trì, tôi đã triển khai một máy chủ DNS trên tường lửa / bộ định tuyến Debian của tôi (dig hiển thị 0ms khi tra cứu lặp lại).

Tôi có thể tắt bộ nhớ cache DNS cục bộ mới trên hệ thống Ubuntu của mình trong hoặc sau khi nâng cấp bản phát hành không?

Tài liệu tham khảo:


4
2018-04-28 19:40


gốc




Các câu trả lời:


Để báo giá của tôi bài đăng trên blog của riêng mình:

Máy chủ dnsmasq này không phải là máy chủ lưu trữ trong bộ nhớ cache vì lý do bảo mật để tránh các rủi ro liên quan đến ngộ độc bộ nhớ cache cục bộ và người dùng nghe lén các truy vấn DNS của người khác trên hệ thống đa người dùng.

Vì vậy, không có gì để vô hiệu hóa


3
2018-05-01 19:55



Máy tính xách tay Lenovo S12 (Intel Atom) của tôi không sử dụng Trình quản lý mạng (vì nó không hoạt động) và sử dụng WiCd. WiCd không cấu hình đúng /etc/resolv.conf với địa chỉ máy chủ tên. Vì vậy, thay đổi này sẽ phá vỡ cấu hình netowrk của máy tính xách tay của tôi? (Xem: askubuntu.com/questions/127209/…) - keepitsimpleengineer
Một điều khó hiểu khác ⋯ wiki.debian.org/HowTo/dnsmasq nói "Để cấu hình dnsmasq hoạt động như bộ đệm cho máy chủ đang chạy, hãy đặt" nameserver 127.0.0.1 "trong /etc/resolv.conf để buộc các quá trình cục bộ gửi các truy vấn tới dnsmasq." Điều gì sẽ xảy ra nếu tôi đặt máy chủ tên XX.XX.XX.XX vào máy chủ DNS cục bộ của mình? - keepitsimpleengineer
Vâng tin tốt là 12.04 cài đặt, quản lý mạng bây giờ hoạt động, dnsmasq đang được sử dụng và không được lưu trữ, tất cả là tốt, cảm ơn. - keepitsimpleengineer
nửa bộ nhớ cache này chỉ đặt stackoverflow xuống cho tôi> _ < - maazza