You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 22.04下Bind9 9.20.0配置DNS over TLS时单个转发器故障导致整个服务器停止响应的问题求助

Ubuntu 22.04下Bind9 9.20.0配置DNS over TLS时单个转发器故障导致整个服务器停止响应的问题求助

各位好,我目前在Ubuntu 22.04上用Bind9 9.20.0搭建DNS服务,配置了DNS over TLS(DoT)转发到Cloudflare和Google的公共DNS,但碰到一个头疼的问题:当其中某个转发器节点故障时,整个DNS服务器会直接停止响应所有查询请求,客户端解析域名全部超时,完全不会自动切换到其他可用的转发器上。

我在named.conf.options里的相关配置如下:

tls Cloudflare-DoT {
        remote-hostname "one.one.one.one";
        protocols {
                TLSv1.3;
        };
        cipher-suites TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256;
};

tls Google-DoT {
        remote-hostname "dns.google";
        protocols {
                TLSv1.3;
        };
        cipher-suites TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256;
};

options {
        recursion yes;
        forward only;
        forwarders port 853 {
                1.1.1.1 tls "Cloudflare-DoT";
                1.0.0.1 tls "Cloudflare-DoT";
                2606:4700:4700::1111 tls "Cloudflare-DoT";
                2606:4700:4700::1001 tls "Cloudflare-DoT";
                8.8.8.8 tls "Google-DoT";
                8.8.4.4 tls "Google-DoT";
        };
        # 其他配置项省略
};

举个例子,要是Cloudflare的某个IP(比如1.1.1.1)出现网络问题连不上,我的DNS服务器就直接卡死了,所有客户端的查询都得不到回应,直到这个故障节点恢复才行。我本来以为Bind9会自动尝试列表里的下一个转发器,但实际情况根本不是这样。

想请教各位大佬,是不是我的配置漏了什么?或者有没有可以调整的参数,能让Bind9在单个转发器故障时快速跳过,切换到其他正常节点,保证DNS服务的可用性?

备注:内容来源于stack exchange,提问作者ProTofik

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 08:08:20