Kali Linux上BIND9服务器无法解析IPv6地址求助
解决BIND9无法解析IPv6地址的问题
先修正配置里的低级错误
named.conf.options 格式与地址错误
你的转发器配置语法不规范,且谷歌IPv6 DNS地址写错了,正确写法应该是用大括号包裹所有地址,每个地址末尾加分号:options { forwarders { 1.1.1.1; 8.8.8.8; 8.8.4.4; 2001:4860:4860::8888; 2001:4860:4860::8844; }; # 必须添加此行开启IPv6端口监听 listen-on-v6 { any; }; };注意:谷歌的备用IPv6 DNS是
2001:4860:4860::8844,你之前写的2001:4860:4860:0:0:0:0:8840是无效地址。resolv.conf 笔误与链路本地地址问题
你写的nameserver e80::c284:d871:2c3b:d981少了fe前缀,正确应为fe80::c284:d871:2c3b:d981;另外链路本地地址必须指定网卡接口,比如fe80::c284:d871:2c3b:d981%eth0(把eth0换成你的实际网卡名,如ens33)。区域文件的链路本地记录问题
用fe80::开头的链路本地地址作为域名AAAA记录毫无意义——这类地址仅能在同一物理链路内访问,外部网络根本无法解析到该地址,若要对外提供IPv6解析,必须使用全局单播IPv6地址。
排查BIND9的IPv6支持与网络连通性
- 确认BIND支持IPv6:运行
named -v,输出中包含--enable-ipv6则说明支持(Kali默认安装的BIND自带该支持)。 - 验证服务器IPv6连通性:日志里的
network unreachable是核心线索,先测试能否ping通公网IPv6地址:
如果不通,说明你的Kali服务器本身未配置有效全局IPv6地址(仅链路本地地址无法访问公网),需先解决网络层面的IPv6连通问题。ping6 2001:4860:4860::8888
最后验证配置与服务
修改配置后,先检查语法正确性:
named-checkconf /etc/bind/named.conf.options
确认无报错后重启BIND服务:
systemctl restart named.service
用dig测试IPv6解析:
dig AAAA google.com @192.168.11.125
若能返回IPv6地址,说明问题已解决。
内容的提问来源于stack exchange,提问作者zerotracetheflyingdutchman
相关产品推荐
相关产品推荐

