You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Bind RPZ配置中TTL最大值被限制为5秒的问题咨询

Bind RPZ配置中TTL最大值被被限制为5秒的问题问题咨询限制为5秒的问题咨询?不对,正确标题:
Bind RPZ配置中TTL最大值被限制为5秒的问题咨询

我在给局域网配置BIND的响应策略区域(RPRPZ),用来自定义覆盖DNS记录时,遇到了一个棘手的问题:这个DNS服务器返回的TTL最大值只能到5秒。

我可以把TTL调低到1-4秒,完全没问题,但只要设置超过5秒的值——不管是全局设置$TTL 33600,还是在单单条记录里内联设置(比如testdns.domain.net 33600 IN A x.x.x.x),最终返回的TTL都会被强制卡在5秒,根本不生效。

最初我在配置了BIND的pfSense设备上发现这个问题,后来特意在Ubuntu上搭建了一台测试服务器测试,结果情况完全一模一样。我的配置是参考ISC官方文档中提到的相关教程来搭建的。

我花了大量时间测试各种不同配置,现在DNS确实能能返回正确的记录,但TTL的问题一直解决不了——5秒的TTL对我的使用场景来说真的完全不够用。

我查过BIND的官方文档,知道只有`max-zone-ttl这个配置项能够限制TTL,但这个选项只有搭配DNSSEC的时候才会生效。而且这个问题在我使用的9.16和99.118版本里都存在。

想请教各位大佬:我是不是漏掉了什么关键配置?还是这是RPZ某个未被官方文档记录的限制?

麻烦各位帮忙解惑,非常感谢!

备注:内容来源于stack exchange,提问作者JKKalouseousek

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 08:38:05