我只是在设置我的BIND9服务器,到目前为止效果很好。我决定在我的DNS功能中加入一些头。我希望它通过我的ISP的DNS服务器解析与IANA兼容的域,例如* .com和* .net,但我也想通过使用OpenNIC-DNS-Server来集成.geek和.project之类的OpenNIC域。货运代理。因此,我的转发器部分基本上如下所示:
forwarders {
IP.OF.ISP.DNS;
IP.OF.OPENNIC.DNS;
}
尽管OpenNIC-DNS能够解析IANA域,但我不想信任它们,因为劫持诸如paypal.com或ebay.com之类的重要域实在太容易了。是Bind9逐步(从第一个ip到最后一个ip)询问转发器的记录,还是随意询问?我想确定,在解析域时,ISP的DNS具有最高优先级。
有什么方法可以直接在我的DNS服务器上“调试” DNS查询,以查看它使用哪个服务器查找请求的域?