Какие порты я должен открыть, чтобы использовать EC2 в качестве сервера имен - PullRequest
1 голос
/ 30 июля 2011

У меня есть микроэкземпляр EC2, работающий с Amazon Linux.Я установил bind и настроил запись для определенного домена, и она отлично работает, если вы находитесь на этом сервере и набираете:

nslookup the-domain.com localhost

, но я не могуполучить доступ к нему с внешних серверов, набрав

nslookup the-domain.com 10-10-10-10.compute-1.amazonaws.com

В моей группе безопасности я установил егоразрешить входящий трафик через порт 53 (как TCP, так и UDP), но все равно ничего.Кто-нибудь знает, что мне не хватает?

1 Ответ

0 голосов
/ 31 июля 2011

Убедитесь, что у вас есть эта строка в ваших глобальных опциях named.conf. «Любой» в этом относится к любому IP-адресу, вы можете ограничить доступ к определенным клиентам, перечислив эти IP-адреса -

listen-on { any; };

Для IPv6:

listen-on-v6 port 53 { any; };

В зонах также могут быть установлены ограничения с использованием

allow-query { i.p.ad.rr; }
...