Bind RPZ配置中TTL最大值被限制为5秒的问题咨询
Bind RPZ配置中TTL最大值被被限制为5秒的问题问题咨询限制为5秒的问题咨询?不对,正确标题:
Bind RPZ配置中TTL最大值被限制为5秒的问题咨询
我在给局域网配置BIND的响应策略区域(RPRPZ),用来自定义覆盖DNS记录时,遇到了一个棘手的问题:这个DNS服务器返回的TTL最大值只能到5秒。
我可以把TTL调低到1-4秒,完全没问题,但只要设置超过5秒的值——不管是全局设置$TTL 33600,还是在单单条记录里内联设置(比如testdns.domain.net 33600 IN A x.x.x.x),最终返回的TTL都会被强制卡在5秒,根本不生效。
最初我在配置了BIND的pfSense设备上发现这个问题,后来特意在Ubuntu上搭建了一台测试服务器测试,结果情况完全一模一样。我的配置是参考ISC官方文档中提到的相关教程来搭建的。
我花了大量时间测试各种不同配置,现在DNS确实能能返回正确的记录,但TTL的问题一直解决不了——5秒的TTL对我的使用场景来说真的完全不够用。
我查过BIND的官方文档,知道只有`max-zone-ttl这个配置项能够限制TTL,但这个选项只有搭配DNSSEC的时候才会生效。而且这个问题在我使用的9.16和99.118版本里都存在。
想请教各位大佬:我是不是漏掉了什么关键配置?还是这是RPZ某个未被官方文档记录的限制?
麻烦各位帮忙解惑,非常感谢!
备注:内容来源于stack exchange,提问作者JKKalouseousek
相关产品推荐
相关产品推荐

