Ubuntu 22.04下Bind9 9.20.0配置DNS over TLS时单个转发器故障导致整个服务器停止响应的问题求助
Ubuntu 22.04下Bind9 9.20.0配置DNS over TLS时单个转发器故障导致整个服务器停止响应的问题求助
各位好,我目前在Ubuntu 22.04上用Bind9 9.20.0搭建DNS服务,配置了DNS over TLS(DoT)转发到Cloudflare和Google的公共DNS,但碰到一个头疼的问题:当其中某个转发器节点故障时,整个DNS服务器会直接停止响应所有查询请求,客户端解析域名全部超时,完全不会自动切换到其他可用的转发器上。
我在named.conf.options里的相关配置如下:
tls Cloudflare-DoT { remote-hostname "one.one.one.one"; protocols { TLSv1.3; }; cipher-suites TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256; }; tls Google-DoT { remote-hostname "dns.google"; protocols { TLSv1.3; }; cipher-suites TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256; }; options { recursion yes; forward only; forwarders port 853 { 1.1.1.1 tls "Cloudflare-DoT"; 1.0.0.1 tls "Cloudflare-DoT"; 2606:4700:4700::1111 tls "Cloudflare-DoT"; 2606:4700:4700::1001 tls "Cloudflare-DoT"; 8.8.8.8 tls "Google-DoT"; 8.8.4.4 tls "Google-DoT"; }; # 其他配置项省略 };
举个例子,要是Cloudflare的某个IP(比如1.1.1.1)出现网络问题连不上,我的DNS服务器就直接卡死了,所有客户端的查询都得不到回应,直到这个故障节点恢复才行。我本来以为Bind9会自动尝试列表里的下一个转发器,但实际情况根本不是这样。
想请教各位大佬,是不是我的配置漏了什么?或者有没有可以调整的参数,能让Bind9在单个转发器故障时快速跳过,切换到其他正常节点,保证DNS服务的可用性?
备注:内容来源于stack exchange,提问作者ProTofik
相关产品推荐
相关产品推荐

