1、递规与转发
FROM:https://wangjia.net/bo-blog/how-to-deny-recursion-totally-with-bind9/
作为域名NS记录指向的DNS服务器,不同于开放给公众的DNS服务器,不需要提供本机配置域名之外的域名解析。当DNS解析的域名本机中没有的时候,就会发起递归(recursion)或者转发(forward)到远程DNS去查询。
递归:本机直接从根服务器上寻找对应域名的NS记录,再由本机到NS指向的服务器中查询记录
转发:本机将解析请求转发到指定的服务器去解析,将转发服务器的响应结果直接反馈给查询者
2、动态解析
FROM:https://www.jianshu.com/p/0a47b6c3d5e0
nsupdate命令是专门用于更新解析记录的命令。
3、找不到域名时卡顿问题
(1)在服务端设置allow-recursion { none} ,找不到立刻返回失败。
(2)客户端解析设置超时。(From:https://cloud.tencent.com/developer/article/1369633)
如下的/etc/resolv.conf内容:
nameserver 202.102.192.68 nameserver 202.102.192.69 search qq.com baidu.com options no-check-names options attempts:1 options timeout:1