BIND: Configurer le serveur de noms pour le sous-domaine avec les enregistrements TXT.

Donc, une option d'utilisation intéressante. Je travaille sur le projet LetsEncrypt, dans lequel le serveur de noms local répondra (de l'autre côté CNAME) aux demandes DNS Pour la tâche ACME. Intention ici est de créer un conteneur de dockers, qui comprend officiel Certbot, alpine + bind et simplifier et accélérer DNS.

Mon inexpérience dans la liaison devient un problème. C'est ce que j'ai pleinement travaillé sur mes serveurs DNS racine (sur nsone):

Domaine

example.com

Serveurs DNS ns1.nsone.com/ns2/ns3/ns4 (par exemple)


acme-challenge.example.com

Record NS

acme-dns.example.com

(Il redirige toute requête de recherche)


_acme-challenge.example.com

CNAME Indique sur

_acme-challenge.acme-dns.example.com

(C'est pourquoi quand quand LetsEncrypt Recherche d'enregistrement TXT _acme-challenge Pour un certificat avec des panneaux génériques, ils recevront une réponse de votre propre serveur DNS à

acme-dns.example.com

Tout cela est merveilleux et testez avec dnslib Python Montre que ça marche. Cependant, mon problème est configuré BIND.

j'utilise
https://github.com/resyst-it/docker-bind9
, Ce qui est juste une fixation de base pour la conception alpine. Voici mes configurations:

named.conf

options {
directory "/var/bind";
listen-on { 127.0.0.1; };
listen-on-v6 { none; };
allow-transfer {
none;
};
pid-file "/var/run/named/named.pid";
allow-recursion { none; };
recursion no;
};

zone "acme-challenge.example.com" IN {
type master;
file "/zonefile.txt";
};

zonefile.txt

; acme-challenge.example.com
$TTL 60
acme-challenge.example.com. IN SOA a.root-servers.net. nospam@iwishspamdidntexist.com. (
2018040201 ; Serial
3H ; refresh after 3 hours
1H ; retry after 1 hour
1W ; expire after 1 week
60) ; minimum TTL of 1 day

; Name Server
IN NS acme-dns.example.com.

acme-challenge.example.com. IN A 1.1.1.1
_acme-challenge IN TXT testA
_acme-challenge IN TXT testB

; EOF

J'ai vraiment besoin d'un jeu de fichiers de configuration, qui sera renvoyé à l'enregistrement, n'importe quelle entrée, c'est-à-dire TXT, Et ils répondront à deux réponses.

Quelqu'un peut-il aider?
Invité:

Pour répondre aux questions, connectez-vous ou registre