CentOS 7使用docker安裝超強的power dns 域名服務器

台灣提供網域代管服務廠商實在是很糟糕, 如hinet , seednet 等龍頭都只願意提供基本功能.

進階功能如 CAA等功能大家根本不敢奢望, 因此只能靠自己安裝dns網域伺服器, 做得好的話還能達到fail-over功能,壞了自動由別台替代呢.

請參考

https://docs.kafeiou.pw/!/#iammis/view/head/%E6%8A%80%E8%A1%93%E6%96%87%E7%AB%A0/HowTo/10025_(CentOS)(Docker)%E5%A6%82%E4%BD%95%E5%AE%89%E8%A3%9D%E8%B6%85%E5%BC%B7%E7%9A%84PowerDNS-Admin%E7%B6%B2%E5%9F%9F%E6%9C%8D%E5%8B%99%E5%99%A8.txt

firewall-cmd 如何做port-mapping

1. 特定port轉到內部某ip的port

firewall-cmd --add-rich-rule="rule family=ipv4  forward-port port=8080 protocol=tcp to-port=8080 to-addr=192.168.1.1" --zone=public --permanent

2. 特定ip,特定port轉道內部某ip的port

firewall-cmd --add-rich-rule="rule family=ipv4 source address=x.x.x.x forward-port port=8080 protocol=tcp to-port=8080 to-addr=192.168.1.1" --zone=public --permanent

 

CentOS 6 網卡卡號異動處理方式

咖啡偶有台vm,裝的是CentOS, 因為搬移的關係, 網卡卡號與之前的不一樣,開機的時候發現網卡起不來(慘,come some of music “我們不一樣”) XD

於是問了google, 要改兩個地方:

1. 修改成正確的卡號
XXX : 網卡代號,通常是eth0 ,eth1

/etc/sysconfig/network-scripts/ifcfg-ethXXX

2. 修改

改成與步驟1一樣的卡號

/etc/udev/rules.d/70-persistent-net.rules

 

改完重開機就行了.

ps. 可下指令取得新網卡卡號

dmesg|grep eth

 

關於fail2ban注意事項,jail.conf

安裝fail2ban很安全也很危險, 因為有時候對方無法連線, 是fail2ban造成的, 而我們又會主觀認定fail2ban是對的.

因此要知道fail2ban如何清除關在監獄裡面的ip, 而且還要加上白名單ignore list

以CentOS為例子

1. 清除 jail ip

systemctl stop fail2ban

systemctl restart firewalld

2. 加上ignore ip

vi /etc/fail2ban/jail.local

找出

ignoreip = 127.0.0.1/8,x.x.x.x/32

3.重啟 fail2ban

systemctl start fail2ban

 

 

1 ... 10 11 12 13 14