2장. 바인딩되지 않은 DNS 서버 설정


바인딩되지 않은 DNS 서버는 검증, 재귀 및 캐싱 DNS 확인자입니다. 또한 unbound 는 보안에 중점을 두고 있으며 여기에는 기본적으로 DNSSEC(Domain Name System Security Extensions)가 활성화되어 있습니다.

2.1. unbound를 캐싱 DNS 서버로 구성

기본적으로 바인딩되지 않은 DNS 서비스는 성공적으로 확인되고 실패한 조회를 캐시합니다. 그런 다음 서비스는 캐시의 동일한 레코드에 요청을 응답합니다.

절차

  1. unbound 패키지를 설치합니다.

    # dnf install unbound
    Copy to Clipboard Toggle word wrap
  2. /etc/cabundle/cabundle.conf 파일을 편집하고 server 절에서 다음과 같이 변경합니다.

    1. 인터페이스 매개변수를 추가하여 unbound 서비스에서 쿼리를 수신 대기하는 IP 주소를 구성합니다. 예를 들면 다음과 같습니다.

      interface: 127.0.0.1
      interface: 192.0.2.1
      interface: 2001:db8:1::1
      Copy to Clipboard Toggle word wrap

      이러한 설정을 사용하면 unbound 가 지정된 IPv4 및 IPv6 주소에서만 수신 대기합니다.

      인터페이스를 필수 항목으로 제한하면 인터넷과 같은 무단 네트워크에서 클라이언트가 이 DNS 서버로 쿼리를 보낼 수 없습니다.

    2. access-control 매개변수를 추가하여 클라이언트가 DNS 서비스를 쿼리할 수 있는 서브넷에서 구성합니다. 예를 들면 다음과 같습니다.

      access-control: 127.0.0.0/8 allow
      access-control: 192.0.2.0/24 allow
      access-control: 2001:db8:1::/64 allow
      Copy to Clipboard Toggle word wrap
  3. unbound 서비스를 원격으로 관리하기 위한 개인 키 및 인증서를 생성합니다.

    # systemctl restart unbound-keygen
    Copy to Clipboard Toggle word wrap

    이 단계를 건너뛰면 다음 단계의 구성을 확인하면 누락된 파일이 보고됩니다. 그러나 바인딩되지 않은 서비스는 파일이 누락된 경우 자동으로 파일을 생성합니다.

  4. 구성 파일을 확인합니다.

    # unbound-checkconf
    unbound-checkconf: no errors in /etc/unbound/unbound.conf
    Copy to Clipboard Toggle word wrap
  5. 들어오는 DNS 트래픽을 허용하도록 firewalld 규칙을 업데이트합니다.

    # firewall-cmd --permanent --add-service=dns
    # firewall-cmd --reload
    Copy to Clipboard Toggle word wrap
  6. unbound 서비스를 활성화하고 시작합니다.

    # systemctl enable --now unbound
    Copy to Clipboard Toggle word wrap

검증

  1. localhost 인터페이스에서 수신 대기하는 바인딩되지 않은 DNS 서버를 쿼리하여 도메인을 확인합니다.

    # dig @localhost www.example.com
    ...
    www.example.com.    86400    IN    A    198.51.100.34
    
    ;; Query time: 330 msec
    ...
    Copy to Clipboard Toggle word wrap

    처음으로 레코드를 쿼리한 후 unbound 는 해당 캐시에 항목을 추가합니다.

  2. 이전 쿼리를 반복합니다.

    # dig @localhost www.example.com
    ...
    www.example.com.    85332    IN    A    198.51.100.34
    
    ;; Query time: 1 msec
    ...
    Copy to Clipboard Toggle word wrap

    캐시된 항목으로 인해 항목이 만료될 때까지 동일한 레코드에 대한 추가 요청이 훨씬 더 빨라집니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat