我应该打开哪些端口以使用EC2作为名称服务器

时间:2011-07-30 19:46:03

标签: amazon-ec2 dns bind

我有一个与Amazon linux一起运行的EC2微实例。我安装了bind并为某个域设置了一个条目,如果你在那个服务器上并输入它就可以正常工作:

nslookup the-domain.com localhost

但是我无法通过输入

从外部服务器获取它

nslookup the-domain.com 10-10-10-10.compute-1.amazonaws.com

在我的安全组中,我将其设置为允许端口53(TCP和UDP)上的传入流量,但仍然没有。谁知道我错过了什么?

1 个答案:

答案 0 :(得分:0)

确保在named.conf全局选项中包含此行。这些中的“any”指的是任何IP地址,您可以通过列出这些IP地址来限制对特定客户端的访问 -

listen-on { any; };

对于IPv6:

listen-on-v6 port 53 { any; };

区域也可能使用

进行限制
allow-query { i.p.ad.rr; }