You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kali Linux上BIND9服务器无法解析IPv6地址求助

解决BIND9无法解析IPv6地址的问题

先修正配置里的低级错误

  1. named.conf.options 格式与地址错误
    你的转发器配置语法不规范,且谷歌IPv6 DNS地址写错了,正确写法应该是用大括号包裹所有地址,每个地址末尾加分号:

    options {
        forwarders {
            1.1.1.1;
            8.8.8.8;
            8.8.4.4;
            2001:4860:4860::8888;
            2001:4860:4860::8844;
        };
        # 必须添加此行开启IPv6端口监听
        listen-on-v6 { any; };
    };
    

    注意:谷歌的备用IPv6 DNS是2001:4860:4860::8844,你之前写的2001:4860:4860:0:0:0:0:8840是无效地址。

  2. resolv.conf 笔误与链路本地地址问题
    你写的nameserver e80::c284:d871:2c3b:d981少了fe前缀,正确应为fe80::c284:d871:2c3b:d981;另外链路本地地址必须指定网卡接口,比如fe80::c284:d871:2c3b:d981%eth0(把eth0换成你的实际网卡名,如ens33)。

  3. 区域文件的链路本地记录问题
    用fe80::开头的链路本地地址作为域名AAAA记录毫无意义——这类地址仅能在同一物理链路内访问,外部网络根本无法解析到该地址,若要对外提供IPv6解析,必须使用全局单播IPv6地址。

排查BIND9的IPv6支持与网络连通性

  • 确认BIND支持IPv6:运行named -v,输出中包含--enable-ipv6则说明支持(Kali默认安装的BIND自带该支持)。
  • 验证服务器IPv6连通性:日志里的network unreachable是核心线索,先测试能否ping通公网IPv6地址:
    ping6 2001:4860:4860::8888
    
    如果不通,说明你的Kali服务器本身未配置有效全局IPv6地址(仅链路本地地址无法访问公网),需先解决网络层面的IPv6连通问题。

最后验证配置与服务

修改配置后,先检查语法正确性:

named-checkconf /etc/bind/named.conf.options

确认无报错后重启BIND服务:

systemctl restart named.service

用dig测试IPv6解析:

dig AAAA google.com @192.168.11.125

若能返回IPv6地址,说明问题已解决。

内容的提问来源于stack exchange,提问作者zerotracetheflyingdutchman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 15:58:17