CentOS中的dnsmasq是一个轻量级且易于配置的DNS服务器和DHCP服务器
sudo yum install -y dnsmasq
/etc/dnsmasq.conf
。你可以使用任何文本编辑器打开它,例如:sudo vi /etc/dnsmasq.conf
address=/example.com/192.168.1.0/24
将example.com
替换为你要限制的范围,将192.168.1.0/24
替换为相应的子网。
dnssec-validation auto
这将自动验证DNSSEC签名,如果签名有效,则接受响应。
/etc/dnsmasq.conf
文件,添加以下内容:dhcp-range=192.168.1.2,192.168.1.30,255.255.255.0,3600
将192.168.1.2
和192.168.1.30
替换为DHCP服务器的起始和结束IP地址,将255.255.255.0
替换为子网掩码,将3600
替换为租约时间(以秒为单位)。
sudo systemctl restart dnsmasq
sudo iptables -I INPUT -p udp --dport 53 -j ACCEPT
sudo iptables -I INPUT -p tcp --dport 53 -j ACCEPT
现在,你已经使用CentOS的dnsmasq进行了基本的安全设置。你可以根据需要进一步调整配置以满足特定需求。