Postfix + Unbound только для одного IP-адреса

Я сталкиваюсь с проблемой, используя zen.spamhaus.org в Postfix. Похоже, слишком много людей используют те же серверы имен, которые я использую... и меня блокируют.

Что я хотел бы сделать, это настроить Postfix для использования Unbound (в рекурсивном режиме). Я считаю, что это то, что мне нужно сделать для того, чтобы zen.spamhaus.org работал правильно.

Проблема у меня заключается в следующем:

Что нужно использовать в файле unbound.conf для "интерфейса" и "контроля доступа" в блоке сервера? Я только хочу разрешить общедоступный IP-адрес postfix для доступа 11.22.33.44.

Так я использую этот IP-адрес для обеих записей? Я просто не могу найти какую-либо прямую документацию по этому вопросу.

Как только мой unbound.conf файл настроен, как мне заставить Postfix использовать его? Если я изменю свой resolv.conf и обновлю серверы имен, это повлияет на все IP-адреса моего ящика. Поэтому я не совсем понимаю, как это будет работать.

Любая помощь по этому вопросу будет принята с благодарностью. Для чего-то, что должно быть очень простым в настройке, это чертовски непонятно.

1 ответ

Решение

Вы хотите, чтобы unbound слушал только localhost 127.0.0.1;

Скажите это для поиска DNS напрямую

root-hints: "/etc/unbound/root.hints"

затем проверьте, что он работает с простым

nslookup Google.com 127.0.0.1

А затем укажите разрешение 127.0.0.1.

Несвязанная документация

Другие вопросы по тегам