Bind9 в контейнере и на хосте с Cloudflared. Почему внешнее разрешение не зашифровано?

несколько дней назад я проводил несколько экспериментов с связыванием 9 в докере и столкнулся с аномальным поведением. Ожидая обновления привязки до стабильной версии 9.20 с поддержкой DOH на вышестоящих серверах, я всегда использовал это руководство на своих DNS-серверах: Руководство по Cloudflared

Я всегда получал этот результат, когда проверял 1.1.1.1/help ДОХОК

Однако, если я запущу dockerbind9 на хосте, на котором работает Cloudflared, я получу такой результат:

ДОХКО

Мой именованный.conf:

tls local-tls {
   key-file "/etc/bind/ssl/privkey.pem";
   cert-file "/etc/bind/ssl/fullchain.pem";
};

options {
        listen-on port 53 {any;};
        listen-on port 443 tls local-tls http default {any;};
        allow-query {any;};
        recursion yes;
        forwarders {
                127.0.0.1 port 5053;
        };
};

Также пробовал использовать:

tls local-tls {
   key-file "/etc/bind/ssl/privkey.pem";
   cert-file "/etc/bind/ssl/fullchain.pem";
};

options {
        listen-on port 53 {any;};
        listen-on port 443 tls local-tls http default {any;};
        allow-query {any;};
        recursion yes;
        forwarders {
                172.17.0.1 port 5053;
        };
};

Но результат тот же

Мой файл компоновки докера:

version: '3'

services:
  bind9:
    image: ubuntu/bind9
    container_name: bind9
    environment:
      - BIND9_USER=root
      - TZ=Europe/Rome
    ports:
      - "53:53"
      - "53:53/udp"
      - "443:443/tcp"
    volumes:
      - ./config:/etc/bind
      - ./cache:/var/cache/bind
      - ./records:/var/lib/bind
      - ./ssl:/etc/bind/ssl
      - ./zones:/etc/bind/zones
      - ./keys:/etc/bind/keys
      - ./run:/var/run
    restart: unless-stopped

Кто-нибудь может указать мне правильное направление? Спасибо :)

Включите DOH на вышестоящем сервере в докеризованной среде BIND9.

Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
0
0
99
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Я нашел решение

В этом файле /etc/default/cloudflared

Добавьте опцию -адрес 0.0.0.0 Сюда:

CLOUDFLARED_OPTS=-адрес 0.0.0.0 --port 5053 --upstream https://1.1.1.1/dns-query --upstream https://1.0.0.1/dns-query

Затем перейдите в файл Name.conf и добавьте сервер пересылки объявлений с адресом хоста Docker, обычно это 172.17.0.1.

    forwarders {
            172.17.0.1 port 5053;
    };

Теперь это работает!!!

Для большей безопасности вы также можете использовать адрес 172.17.0.1 в опции -address. Таким образом, DNS-прокси принимает соединения только из сети докера.

CLOUDFLARED_OPTS=-адрес 172.17.0.1 --порт 5053 --upstream https://1.1.1.1/dns-query --upstream https://1.0.0.1/dns-query

Другие вопросы по теме