我在 Fedora 39 机器上dnsmasq
作为插件安装运行NetworkManager
我的配置是:
/etc/dnsmasql.conf
(默认,没有任何改变):
user=dnsmasq
group=dnsmasq
interface=lo
bind-interfaces
conf-dir=/etc/NetworkManager/dnsmasq.d,*.conf
conf-dir=/etc/dnsmasq.d,.rpmnew,.rpmsave,.rpmorig
/etc/NetworkManager/conf.d/00-use-dnsmasq.conf
[main]
dns=dnsmasq
/etc/NetworkManager/dnsmasq.d/00-add-hosts.conf
log-queries
no-hosts
addn-hosts=/etc/hosts.d
address=/development/127.0.0.1
/etc/hosts.d
是一个包含主机文件的目录,它们包括我想要“sinkhole”的域,例如:
0.0.0.0 1.example.com
0.0.0.0 2.example.com
...
从日志文件中我看到dnsmasq
配置正常并且我的addn-hosts
目录的主机文件被读取:
Dec 30 16:18:40 fedora dnsmasq[61823]: chown of PID file /run/NetworkManager/dnsmasq.pid failed: Operation not permitted
Dec 30 16:18:40 fedora dnsmasq[61823]: DBus support enabled: connected to system bus
Dec 30 16:18:40 fedora dnsmasq[61823]: warning: no upstream servers configured
Dec 30 16:18:40 fedora dnsmasq[61823]: read /etc/hosts.d/private - 10 names
Dec 30 16:18:40 fedora dnsmasq[61823]: setting upstream servers from DBus
Dec 30 16:18:40 fedora dnsmasq[61823]: using nameserver 192.168.0.1#53(via wlp2s0)
但这些主机文件没有任何效果,它们的域仍然解析为不是我期望的 0.0.0.0,而是解析为真实外部 IP 地址的域。
另一方面,当我将相同的域添加到 时/etc/hosts
,它们会按预期解析为 0.0.0.0,尽管no-hosts
选项在配置文件中显式使用并作为选项传递给 dnsmasq 守护进程:
ps aux | grep dnsmasq
dnsmasq 61161 0.4 0.0 228096 4480 ? S 16:08 0:00 /usr/sbin/dnsmasq --no-resolv --keep-in-foreground --no-hosts --bind-interfaces --pid-file=/run/NetworkManager/dnsmasq.pid --listen-address=127.0.0.1 --cache-size=400 --clear-on-reload --conf-file=/dev/null --enable-dbus=org.freedesktop.NetworkManager.dnsmasq --conf-dir=/etc/NetworkManager/dnsmasq.d
我的/etc/resolv.conf
看起来像这样:
# Generated by NetworkManager
nameserver 127.0.0.1
options edns0 trust-ad
我知道有些dnsmasq
配置没问题,例如address=/development/127.0.0.1
按预期工作。但不知何故,与主机文件相关的配置被忽略。可能是什么问题呢?
感谢这个答案的重要建议,问题得到了解决。
太长了;在本地主机上运行的DNS 服务器
dnsmasq
并不一定意味着它被 所使用NetworkManager
,即使/etc/resolv.conf
明确如此表示;如果您的本地计算机使用路由器的 DHCP 服务器,您也可以从中获取 DNS 服务器设置。直到
dig
默认情况下使用 DNS 服务器/etc/resolv.conf
,即使管理的连接NetworkManager
使用从 DHCP 获取的 DNS 服务器地址;因此,如何解析相同的主机名是不同dig
的curl
。故障排除:
dnsmasq
确实按预期工作:主机名按预期由(本地 DNS 服务器)解析为
0.0.0.0
(如addn-hosts
主机文件所述)。127.0.0.1
dnsmasq
那么为什么来自同一主机名的所有请求
curl
或浏览器对同一主机名的所有请求都不是通过我的本地 DNS 解析的dnsmasq
,而是显然来自另一个上游 DNS,尽管/etc/resolv.conf
说:这意味着某些内容正在覆盖 DNS 设置。必须是
NetworkManager
NetworkManager
DNS 正在使用什么:事实上,不是
/etc/resolv.conf
所说的,而是NetworkManager
使用我的 WiFi 路由器的 DNS 地址。这是因为我的本地计算机上的 WiFI 连接使用路由器的DHCP
设置。dnsmasq
在修复 所使用的 DNS 之前
NetworkManager
,我们需要添加一些在检查主机文件后将使用的上游 DNS。这是我的整个dnsmasq
配置现在的样子:NetworkManager
:打开
nm-connection-editor
(或“设置”->“WiFi”->“已连接到设置的网络”),然后IPv4
:那么对于
IPv6
:IPv4
)这对应于以下变化
/etc/NetworkManager/system-connections/YOUR-CONNECTION-NAME.nmconnection
:现在,重新启动
dnsmasq
和NetworkManager
:瞧!
NetworkManager
使用 localhost 作为 DNS 服务器,来自curl
网络浏览器的所有请求都使用它来解析,来自 的额外主机文件dnsmasq
受到addn-hosts
尊重: