Перенастройка рекурсивных резолверов

Если в вашей сети есть рекурсивные резолверы, вам нужно произвести их перенастройку.

Ниже приведены инструкции для перенастройки наиболее популярных рекурсивных резолверов. При перенастройке вам необходимо указать IP-адреса Secure DNS, предоставленные специалистами BI.ZONE.

Microsoft DNS

Чтобы перенастроить рекурсивные резолверы Microsoft DNS:

  1. Запустите PowerShell на сервере c Microsoft DNS.

  2. Получите список имеющихся рекурсивных резолверов, выполнив команду:

    Get-DnsServerForwarder
  3. Удалите текущие значения параметров рекурсивных резолверов, выполнив команду:

    Remove-DnsServerForwarder –IPAddress <IP-адрес форвардера 1>,<IP-адрес форвардера 2>,<IP-адрес форвардера 3>
  4. Внесите в список рекурсивных резолверов IP-адреса Secure DNS, предоставленные специалистами BI.ZONE, выполнив команду:

    Set-DnsServerForwarder –IPAddress <IP-адрес Secure DNS 1>,<IP-адрес Secure DNS 2>,<IP-адрес Secure DNS 3>

Unbound

Чтобы перенастроить рекурсивные резолверы Unbound:

  1. Внесите следующие изменения в параметр forward-zones файла /etc/unbound/unbound.conf:

    forward-addr: [<IP-адрес Secure DNS 1>]@53 forward-addr: [<IP-адрес Secure DNS 2>]@53 forward-addr: [<IP-адрес Secure DNS 3>]@53
  2. Перезапустите сервис, выполнив команду:

    systemctl restart unbound.service

PowerDNS Recursor

Чтобы перенастроить рекурсивные резолверы PowerDNS Recursor:

  1. Внесите следующие изменения в параметры forward-zones и forward-zones-recurse файла /etc/powerdns/recursor.conf:

    forward-zones=.=[<IP-адрес Secure DNS 1>] <IP-адрес Secure DNS 2> <IP-адрес Secure DNS 3> forward-zones-recurse=.=[<IP-адрес Secure DNS 1>] <IP-адрес Secure DNS 2> <IP-адрес Secure DNS 3>
  2. Перезапустите сервис, выполнив команду:

    systemctl restart pdns-recursor.service