我正在从我公司的域中分离出一个子域。现在,我已经有一段时间没有进行 DNS/BIND 配置了,所以我需要你的帮助来确保我的配置是健全/正确的:
因此,对于父域(比方说example.com
),我应该添加以下内容:
mysub IN NS 123.231.111.222 ; This is fictitious public IP
然后我在 123.231.111.222 上建立了自己的 BIND 服务器,内容如下:
$TTL 600
$ORIGIN mysub.example.com.
@ IN SOA ns1 hostmaster (
2016051201 ; serial
1h ; slave refresh
5m ; slave retry
24h ; slave expiry
30m ; nxdomain ttl
)
@ IN NS ns1
@ IN TXT "v=spf1 ...spf statements follow..."
@ IN A 123.231.111.222
ns1 IN A 123.231.111.222
; definition of various hosts in this subdomain follows
那么,我是否忘记/忽略了什么?还是我做错了什么?
基本结构看起来不错,但
NS
记录是伪造的。目标必须始终指向名称,而不是 IP 地址。假设您希望目标的名称存在于新创建的区域中(基于您的示例),您还需要粘合记录。第一区:
第二区:
(是的,我很迂腐,并在那里将第二个名称服务器放在不同的网络上。)