Unbound/Cache: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „= Cache-Daten anzeigen = <nowiki># unbound-control dump_cache</nowiki> START_RRSET_CACHE ... <nowiki>;rrset 73895 1 1 11 4</nowiki> mozilla.net. 73895 IN…“
 
KKeine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
= Cache-Daten anzeigen  =
= Cache-Daten anzeigen  =
<nowiki># unbound-control dump_cache</nowiki>
# unbound-control dump_cache
START_RRSET_CACHE
START_RRSET_CACHE
...
...
<nowiki>;rrset 73895 1 1 11 4</nowiki>
  ;rrset 73895 1 1 11 4
mozilla.net.    73895  IN      DS      58911 7 1 D14FECD29A6ED5E519375B4BD29294F6E9F77785
mozilla.net.    73895  IN      DS      58911 7 1 D14FECD29A6ED5E519375B4BD29294F6E9F77785
mozilla.net.    73895  IN      RRSIG  DS 8 2 86400 20160316051355 20160309050355 51128 net. L9RT2YhKWxyT2THZdbwfvR4iQxysDhDNSykO3yKMpxL6MJTcGA5gl+O3+GMydJLZ2e7CY/MLtXr9jZcaHHmFvpv73Rn47dn/CpHWYEzTc/uxAXVGhvUm9/RISfBVHuLz4oX8L1N1b4pTbWBm91TbmIhSfGO6ROadZIbZlz58YcE= ;{id = 51128}
mozilla.net.    73895  IN      RRSIG  DS 8 2 86400 20160316051355 20160309050355 51128 net. L9RT2YhKWxyT2THZdbwfvR4iQxysDhDNSykO3yKMpxL6MJTcGA5gl+O3+GMydJLZ2e7CY/MLtXr9jZcaHHmFvpv73Rn47dn/CpHWYEzTc/uxAXVGhvUm9/RISfBVHuLz4oX8L1N1b4pTbWBm91TbmIhSfGO6ROadZIbZlz58YcE= ;{id = 51128}
...
...
<nowiki>;rrset 72433 1 0 5 3</nowiki>
  ;rrset 72433 1 0 5 3
mail.google.com.        507560  IN      CNAME  googlemail.l.google.com.
mail.google.com.        507560  IN      CNAME  googlemail.l.google.com.
<nowiki>;rrset 1147 1 0 5 3</nowiki>
  ;rrset 1147 1 0 5 3
c-ls.mgo-images.com.edgekey.net.        1147    IN      CNAME  e7226.g.akamaiedge.net.
c-ls.mgo-images.com.edgekey.net.        1147    IN      CNAME  e7226.g.akamaiedge.net.
...
...
END_MSG_CACHE
END_MSG_CACHE
EOF
EOF


= Cache-Daten importieren  =
= Cache-Daten importieren  =
Dump einfach den Cache in eine Datei:  
Dump einfach den Cache in eine Datei:  
 
# unbound-control dump_cache > unbound.dump
<nowiki># unbound-control dump_cache > unbound.dump</nowiki>


Importieren Sie dann den Dump:  
Importieren Sie dann den Dump:  
 
# cat unbound.dump | unbound-control load_cache
<nowiki># cat unbound.dump | unbound-control load_cache</nowiki>
 


= Zwischengespeicherte Daten löschen  =
= Zwischengespeicherte Daten löschen  =
== Alle Daten für eine Zone  ==
== Alle Daten für eine Zone  ==
 
# unbound-control flush_zone google.com
<nowiki># unbound-control flush_zone google.com</nowiki>
ok removed 12 rrsets, 6 messages and 0 key entries
ok removed 12 rrsets, 6 messages and 0 key entries


== Teildaten für eine Zone  ==
== Teildaten für eine Zone  ==
Vielleicht möchten Sie nur Instanzen von 'www' aus der google.com-Zone im Cache löschen und nicht andere wie 'maps' oder 'mail'. Folgendes löscht A-, AAAA-, NS-, SOA-, CNAME-, DNAME-, MX-, PTR-, SRV- und NAPTR-Einträge, die mit www.google.com verknüpft sind:  
Vielleicht möchten Sie nur Instanzen von 'www' aus der google.com-Zone im Cache löschen und nicht andere wie 'maps' oder 'mail'. Folgendes löscht A-, AAAA-, NS-, SOA-, CNAME-, DNAME-, MX-, PTR-, SRV- und NAPTR-Einträge, die mit www.google.com verknüpft sind:  
 
# unbound-control flush www.google.com
<nowiki># unbound-control flush www.google.com</nowiki>
ok
ok


Ein bestimmter Datensatztyp kann auch angegeben werden, falls Sie einen Typ löschen möchten und andere nicht. Wenn Sie beispielsweise AAAA-Einträge entfernen, aber A-Einträge für www.google.com behalten möchten:  
Ein bestimmter Datensatztyp kann auch angegeben werden, falls Sie einen Typ löschen möchten und andere nicht. Wenn Sie beispielsweise AAAA-Einträge entfernen, aber A-Einträge für www.google.com behalten möchten:  
 
# unbound-control flush_type name www.google.com aaaa
<nowiki># unbound-control flush_type name www.google.com aaaa</nowiki>
ok
ok


= Hinzufügen von Daten zum Cache  =
= Hinzufügen von Daten zum Cache  =
Die Verwendung von DNS zum Blockieren von Adservern ist heutzutage eine ziemlich gängige Taktik. Es können Einträge hinzugefügt werden, um '0.0.0.0' anstelle der tatsächlichen Ad-Server-IP zurückzugeben - wodurch die Kommunikation mit den Ad-Servern verhindert wird:  
Die Verwendung von DNS zum Blockieren von Adservern ist heutzutage eine ziemlich gängige Taktik. Es können Einträge hinzugefügt werden, um '0.0.0.0' anstelle der tatsächlichen Ad-Server-IP zurückzugeben - wodurch die Kommunikation mit den Ad-Servern verhindert wird:  
 
# unbound-control local_zone "random-ad-server.com" redirect
<nowiki># unbound-control local_zone "random-ad-server.com" redirect</nowiki>
# unbound-control local_data "random-ad-server.com A 0.0.0.0"
<nowiki># unbound-control local_data "random-ad-server.com A 0.0.0.0"</nowiki>
 
Es gibt noch andere Cache-bezogene Aktionen, die <tt>unbound-control</tt>tun können. Weitere Informationen finden Sie im <tt>unbound-control</tt> [http://linux.die.net/man/8/unbound-control man-Seite ].
Es gibt noch andere Cache-bezogene Aktionen, die <tt>unbound-control</tt>tun können. Weitere Informationen finden Sie im <tt>unbound-control</tt> [http://linux.die.net/man/8/unbound-control man-Seite ].

Version vom 7. September 2021, 11:21 Uhr

Cache-Daten anzeigen

# unbound-control dump_cache
START_RRSET_CACHE
...
 ;rrset 73895 1 1 11 4
mozilla.net.    73895   IN      DS      58911 7 1 D14FECD29A6ED5E519375B4BD29294F6E9F77785
mozilla.net.    73895   IN      RRSIG   DS 8 2 86400 20160316051355 20160309050355 51128 net. L9RT2YhKWxyT2THZdbwfvR4iQxysDhDNSykO3yKMpxL6MJTcGA5gl+O3+GMydJLZ2e7CY/MLtXr9jZcaHHmFvpv73Rn47dn/CpHWYEzTc/uxAXVGhvUm9/RISfBVHuLz4oX8L1N1b4pTbWBm91TbmIhSfGO6ROadZIbZlz58YcE= ;{id = 51128}
...
 ;rrset 72433 1 0 5 3
mail.google.com.        507560  IN      CNAME   googlemail.l.google.com.
 ;rrset 1147 1 0 5 3
c-ls.mgo-images.com.edgekey.net.        1147    IN      CNAME   e7226.g.akamaiedge.net.
...
END_MSG_CACHE
EOF

Cache-Daten importieren

Dump einfach den Cache in eine Datei:

# unbound-control dump_cache > unbound.dump

Importieren Sie dann den Dump:

# cat unbound.dump | unbound-control load_cache

Zwischengespeicherte Daten löschen

Alle Daten für eine Zone

# unbound-control flush_zone google.com
ok removed 12 rrsets, 6 messages and 0 key entries

Teildaten für eine Zone

Vielleicht möchten Sie nur Instanzen von 'www' aus der google.com-Zone im Cache löschen und nicht andere wie 'maps' oder 'mail'. Folgendes löscht A-, AAAA-, NS-, SOA-, CNAME-, DNAME-, MX-, PTR-, SRV- und NAPTR-Einträge, die mit www.google.com verknüpft sind:

# unbound-control flush www.google.com
ok

Ein bestimmter Datensatztyp kann auch angegeben werden, falls Sie einen Typ löschen möchten und andere nicht. Wenn Sie beispielsweise AAAA-Einträge entfernen, aber A-Einträge für www.google.com behalten möchten:

# unbound-control flush_type name www.google.com aaaa
ok

Hinzufügen von Daten zum Cache

Die Verwendung von DNS zum Blockieren von Adservern ist heutzutage eine ziemlich gängige Taktik. Es können Einträge hinzugefügt werden, um '0.0.0.0' anstelle der tatsächlichen Ad-Server-IP zurückzugeben - wodurch die Kommunikation mit den Ad-Servern verhindert wird:

# unbound-control local_zone "random-ad-server.com" redirect
# unbound-control local_data "random-ad-server.com A 0.0.0.0"

Es gibt noch andere Cache-bezogene Aktionen, die unbound-controltun können. Weitere Informationen finden Sie im unbound-control man-Seite .