BIND9-Serverをセットアップするだけで、今のところうまく機能しています。DNSの機能に少しの仕掛けを統合することにしました。ISPのDNSサーバーによって* .comや* .netなどのIANA準拠ドメインを解決したいのですが、OpenNIC-DNS-Serverを使用して.geekや.projectなどのOpenNICドメインを統合したいフォワーダー。したがって、フォワーダーセクションは基本的に次のようになります。
forwarders {
IP.OF.ISP.DNS;
IP.OF.OPENNIC.DNS;
}
OpenNIC-DNSはIANAドメインを解決できるという事実にもかかわらず、paypal.comやebay.comのような重要なドメインをハイジャックするのは簡単すぎるため、それらを信頼したくありません。Bind9は、(最初のIPから最後のIPまで)順を追ってフォワーダーのレコードを要求していますか、それとも任意に要求していますか?ドメインを解決する際には、ISPのDNSが最優先事項であることを確認したいと思います。
DNSサーバーでDNSクエリを直接「デバッグ」して、要求されたドメインを検索するために使用するサーバーを確認する方法はありますか?