4.3. DNS 配置的内核参数


您可以使用内核参数在引导时启用 DNS over TLS (DoT),并为您的系统设置 DNS 解析行为。

rd.net.dns-resolve-mode

定义在解析过程中如何使用全局配置中的 DNS 服务器。以下模式与内核参数和 NetworkManager.conf 全局配置相关:

exclusive
仅使用由内核参数或 NetworkManager.conf 中指定的 DNS 服务器。禁止回退到从连接检索的 DNS 服务器。这个模式目前只与 dnsconfd 插件相关。
prefer
对于常规查询,禁止使用来自连接的 DNS 服务器,除非查询是连接设置的域的子域。
backup
出于同样的目的,合并并使用来自全局配置和网络连接的 DNS 服务器。

rd.net.dns-servers

配置要使用的 DNS 服务器的列表。要定义多个 DNS 服务器,请多次设置 rd.net.dns

rd.net.dns=dns+tls://<server_ip_1>#<dns_server_hostname_1> rd.net.dns=dns+tls://<server_ip_2>#<dns_server_hostname_2>

例如:

rd.net.dns=dns+tls://198.51.100.143#dot.dns.example.com rd.net.dns=dns+tls://203.0.113.1#dot.dns.example.net

rd.net.dns-backend

指定后端 DNS 解析器。当设置为 dnsconfd 时,系统使用 dnsconfd 作为本地 DNS 缓存配置守护进程。

dnsconfd 简化了 DNS 缓存、分割 DNS、DNS over TLS 和其他 DNS 功能的设置。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部