Schützen Sie resolv.conf vor DHCP unter FreeBSD 10

Wenn Sie einen eigenen Resolver verwenden oder einen von einem Drittanbieter verwenden möchten, wird Ihre /etc/resolv.confDatei möglicherweise von DHCP überschrieben. Es gibt eine Handvoll Möglichkeiten, dieses Problem zu lösen. Da Sie wahrscheinlich einen Neustart durchführen möchten, um sicherzustellen, dass Ihre Änderungen erhalten bleiben, und da Sie in erster Linie mit den Netzwerkeinstellungen arbeiten, empfehle ich dringend, dies auf einer Testinstanz und / oder außerhalb der Spitzenzeiten durchzuführen Std.

Nun, hier sind drei Methoden, vom schlechtesten zum besten. Beachten Sie, dass alle Methoden in diesem Handbuch für FreeBSD 10 geschrieben wurden. Linux-Benutzer können auf dieses Handbuch verweisen .

Methode 1: Verwenden Sie statische Schnittstelleneinstellungen

In meinen eingeschränkten Tests führt dies zu etwas schnelleren Startzeiten, da Sie nicht warten müssen, bis DHCP Ihre Netzwerkeinstellungen zugewiesen hat. In mehreren Vultr-Dokumenten wurde jedoch erwähnt, dass die Verwendung statischer Schnittstelleneinstellungen verpönt ist und Sie sich an DHCP halten sollten. Ich gehe davon aus, dass sie einen guten Grund dafür haben, und deshalb habe ich DHCP selbst weiterhin verwendet. Sollten Sie sich dennoch für diese Route entscheiden, befolgen Sie die nachstehenden Schritte.

  • Bestimmen Sie die IP-Adresse, die Netzwerkmaske und die Gateway-IP Ihres Servers.
  • Ändern Sie /etc/rc.confdiese Werte, um diese Werte anstelle von DHCP zu verwenden.
  • Starten Sie neu, um die Einstellungen zu testen.

Bestimmen Sie IP / Netzmaske / Gateway

Angenommen, Ihre Schnittstelle ist vtnet0, führen Sie Folgendes aus:

ifconfig vtnet0 | grep inet

Dadurch sollten Sie die IP-Adresse und die Netzmaske für Ihren Server erhalten:

inet 10.10.10.10 netmask 0xffffff00 broadcast 10.10.10.255

FreeBSD verwendet gerne Hex für die Netzmaske. Das obige wird konvertiert, 255.255.255.0wenn Sie neugierig sind. Sie können eine praktische Tabelle finden hier , aber keine Angst: Sie können nur die Hex - Adresse in Ihren Konfigurationsdateien kopieren (oder es in Dezimalzahlen konvertieren , wenn Sie bevorzugen).

Sie können das Gateway auf verschiedene Arten finden. Hier ist eine:

route get default | grep gateway wird etwas in der Art von zurückgeben:

gateway: 10.10.10.1

/etc/rc.confMit neuen Werten ändern

Ausgerüstet mit IP, Netzmaske und Gateway ist es jetzt an der Zeit, sie der Systemkonfiguration hinzuzufügen. Ich empfehle dringend , diese Datei zu sichern, bevor Sie Änderungen vornehmen, da dies das Rückgängigmachen erheblich erleichtert, wenn Sie Fehler machen. Öffnen /etc/rc.confSie nun den Editor Ihrer Wahl und nehmen Sie die folgenden Änderungen vor:

# Comment out this line:
# ifconfig_vtnet0="dhcp"

# Add these lines:
defaultrouter="10.10.10.1"
ifconfig_vtnet0="inet 10.10.10.10 netmask 0xffffff00"

Natürlich sollten Sie sicher sein, meine offensichtlichen Fälschungen durch Ihre tatsächliche IP, Netzmaske und Ihr Gateway zu ersetzen .

Neustart und Test

Starten Sie Ihren Server mit neu shutdown -r nowund stellen Sie sicher, dass er ordnungsgemäß wiederhergestellt wird. Führen Sie alle Tests durch, die Sie für erforderlich halten, um sicherzustellen, dass alles ordnungsgemäß funktioniert. Wenn auf das Netzwerk nicht zugegriffen werden kann, melden Sie sich über die Konsole an und setzen Sie Ihre Änderungen zurück. Wenn alles in Ordnung ist, können Sie an dieser Stelle alles tun, was Sie möchten, resolv.confohne befürchten zu müssen, dass es ausgelöscht wird.

Wenn Sie aus irgendeinem Grund nicht neu starten können, sollte dies funktionieren, aber ich würde wirklich einen ordnungsgemäßen Neustart durchführen, wenn ich Sie wäre:

service netif restart && service routing restart

Methode 2: resolv.confUnveränderlich machen

Dies ist ein bisschen wie ein Hack, aber es ist einfach die schnellste Lösung. Ich empfehle es nicht, da ich nicht garantieren kann, dass dies in Zukunft nicht zu Verrücktheiten führen wird, wenn Sie auf eine neue Version des Betriebssystems aktualisieren, und dhclient wird sich wahrscheinlich über eine Menge beschweren. Das heißt, ein einfaches chflags schg /etc/resolv.confist alles, was benötigt wird. Die Datei ist jetzt vollständig schreibgeschützt, auch vom Stamm aus. Sie können dies wie folgt überprüfen:

vultr [~]# chflags schg /etc/resolv.conf
vultr [~]# ls -ol /etc/resolv.conf
-rw-r--r--  1 root  wheel  schg 50 Nov 29 06:28 /etc/resolv.conf
vultr [~]# echo "so very untouchable" >> /etc/resolv.conf
/etc/resolv.conf: Operation not permitted.

Rückgängig machen mit: chflags noschg /etc/resolv.conf

Methode 3: Fordern Sie FreeBSD höflich auf, Ihre Einstellungen in Ruhe zu lassen

Dies ist bei weitem der sauberste und am besten geeignete Weg, um dies zu erreichen. Es gibt zwei Ansätze:

Konfigurieren dhclient

Nehmen wir das Beispiel von oben und sagen, alles, was Sie tun möchten, ist, Ihren benutzerdefinierten Nameserver einzulegen resolv.confund ihn nicht jedes Mal zu verlieren, wenn DHCP seine Sache macht. In meinem Fall möchte ich den von mir installierten Caching-Resolver verwenden, der auf localhost lauscht, also bearbeite ich /etc/dhclient.conf(der wahrscheinlich abgesehen von Kommentaren leer sein wird) und füge Folgendes hinzu:

interface "vtnet0" {
    supersede domain-name-servers 127.0.0.1;
}

Auf diese Weise kann dhclient alles tun, was Sie sonst noch tun müssen. Wenn der DHCP-Server ihm jedoch eine Liste der zu verwendenden Nameserver sendet, ersetzt Ihr Nameserver die von ihm angebotenen (wie in, vollständig ersetzen). Wenn Sie die angebotenen Produkte lieber ergänzen (als ersetzen) möchten, können Sie sie je nach Bedarf "anhängen" oder "voranstellen" anstatt "ersetzen".

Wenn Sie mehr als einen benutzerdefinierten Server benötigen, geben Sie diese übrigens folgendermaßen an:

supersede domain-name-servers 127.0.0.1, 127.0.0.2;

Starten Sie nach dem Vornehmen Ihrer Änderungen neu dhclient, damit sie sofort wirksam werden:

service dhclient restart vtnet0

Untersuchen Sie Ihre /etc/resolv.confund Sie sollten feststellen, dass sie jetzt Ihre benutzerdefinierten Nameserver enthält.

Zum jetzigen Zeitpunkt sind Nameserver das einzige, was der DHCP-Server von Vultr jemals in meinen integriert hat resolv.conf, und das einzige, was ich anpassen wollte. Wenn Sie jedoch jemals andere Einstellungen überschreiben müssen, finden Sie im hervorragenden Handbuch eine umfassende Liste:

man 5 dhclient.conf

Unten finden Sie großartige Beispiele, die Ihnen eine Vorstellung davon geben sollen, was Sie tun können. Ich kann mir vorstellen, dass Sie etwas hinzufügen möchten, supersede domain-name "example.com";wenn Sie normalerweise eine solche Linie in Ihrem Kopf haben resolv.conf. Konsultieren Sie erneut die Dokumente.

Konfigurieren resolvconf

Dies ist die einfachste Lösung, wenn Sie nur möchten resolv.conf, dass Sie in Ruhe gelassen werden. Gemäß Handbuch:

resolvconf manages resolv.conf(5) files from multiple sources, such as DHCP and VPN clients

Die Konfiguration befindet sich in /etc/resolvconf.conf, die wahrscheinlich nicht auf Ihrem System vorhanden ist. Sie können sie also erstellen. Fügen Sie resolv.confFolgendes hinzu, um Ihre Unveränderlichkeit zu erhöhen:

# prevent all updates to resolv.conf:
resolv_conf="/dev/null"

Wenn Sie unboundals lokalen Caching-Resolver verwenden, wird diese Zeile hinzugefügt (zusammen mit einigen für sich selbst). Das ist im Grunde genommen ein Trick, wenn man resolvconfdenkt, dass /etc/resolv.confman sich in befindet /dev/null. Etwas weniger gemeines, aber ebenso wirksames wäre:

# disable resolvconf from running any subscribers:
resolvconf="NO"

Wenn Sie etwas anspruchsvollere tun wollen , als nur sie ausschalten, die man - Seiten resolvconfund resolvconf.confhaben genug Informationen.



Leave a Comment

So installieren Sie Blacklistd unter FreeBSD 11.1

So installieren Sie Blacklistd unter FreeBSD 11.1

Einführung Jeder Dienst, der mit dem Internet verbunden ist, ist ein potenzielles Ziel für Brute-Force-Angriffe oder ungerechtfertigten Zugriff. Es gibt Tools wie fail2ba

So installieren Sie Osclass unter FreeBSD 12

So installieren Sie Osclass unter FreeBSD 12

Verwenden Sie ein anderes System? Osclass ist ein Open Source-Projekt, mit dem Sie auf einfache Weise eine klassifizierte Site ohne technisches Wissen erstellen können. Seine Quelle

So installieren Sie Couch CMS 2.0 auf einem FreeBSD 11 FAMP VPS

So installieren Sie Couch CMS 2.0 auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Couch CMS ist ein einfaches und flexibles, kostenloses und Open-Source-Content-Management-System (CMS), mit dem Webdesigner entwerfen können

So installieren Sie Lychee 3.1 Photo Album auf einem FreeBSD 11 FAMP VPS

So installieren Sie Lychee 3.1 Photo Album auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Lychee 3.1 Photo Album ist ein einfaches und flexibles, kostenloses Open-Source-Tool zur Fotoverwaltung, das auf einem VPS-Server ausgeführt wird. Es wird installiert

Installieren von Fork CMS unter FreeBSD 12

Installieren von Fork CMS unter FreeBSD 12

Verwenden Sie ein anderes System? Fork ist ein Open-Source-CMS, das in PHP geschrieben wurde. Der Forks-Quellcode wird auf GitHub gehostet. Diese Anleitung zeigt Ihnen, wie Sie Fork CM installieren

Erstellen Sie eine Auslagerungsdatei unter FreeBSD 10

Erstellen Sie eine Auslagerungsdatei unter FreeBSD 10

Vultr FreeBSD-Server sind standardmäßig nicht so konfiguriert, dass sie Swap Space enthalten. Wenn Sie eine Einweg-Cloud-Instanz beabsichtigen, brauchen Sie diese wahrscheinlich nicht

So ändern Sie die Größe einer Festplatte in FreeBSD

So ändern Sie die Größe einer Festplatte in FreeBSD

Das FreeBSD-Betriebssystem verwendet UFS (Unix File System) für sein Root-Partitions-Dateisystem. sonst bekannt als freebsd-ufs Im Falle eines Upgrades

So installieren Sie Matomo Analytics unter FreeBSD 11

So installieren Sie Matomo Analytics unter FreeBSD 11

Verwenden Sie ein anderes System? Matomo (ehemals Piwik) ist eine Open Source-Analyseplattform, eine offene Alternative zu Google Analytics. Matomo Quelle wird gehostet o

So aktivieren Sie TLS 1.3 in Nginx unter FreeBSD 12

So aktivieren Sie TLS 1.3 in Nginx unter FreeBSD 12

Verwenden Sie ein anderes System? TLS 1.3 ist eine Version des TLS-Protokolls (Transport Layer Security), das 2018 als vorgeschlagener Standard in RFC 8446 veröffentlicht wurde

So installieren Sie Backdrop CMS auf einem FreeBSD 11 FAMP VPS

So installieren Sie Backdrop CMS auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Hintergrund CMS 1.8.0 ist ein einfaches und flexibles, mobilfreundliches, kostenloses und Open Source Content Management System (CMS), das es uns ermöglicht

So installieren Sie ImpressPages CMS 5.0 auf einem FreeBSD 11 FAMP VPS

So installieren Sie ImpressPages CMS 5.0 auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? ImpressPages CMS 5.0 ist ein einfaches und effektives, kostenloses und Open Source, benutzerfreundliches, MVC-basiertes Content Management System (CMS).

Installieren Sie eSpeak unter FreeBSD 12

Installieren Sie eSpeak unter FreeBSD 12

Verwenden Sie ein anderes System? ESpeak kann TTS-Audiodateien (Text-to-Speech) generieren. Diese können aus vielen Gründen nützlich sein, z. B. um Ihr eigenes Turin zu erstellen

So installieren Sie LimeSurvey CE unter FreeBSD 12

So installieren Sie LimeSurvey CE unter FreeBSD 12

Verwenden Sie ein anderes System? LimeSurvey ist eine Open-Source-Umfragesoftware, die in PHP geschrieben wurde. Der LimeSurvey-Quellcode wird auf GitHub gehostet. Diese Anleitung zeigt Ihnen

So installieren Sie Monica unter FreeBSD 12

So installieren Sie Monica unter FreeBSD 12

Verwenden Sie ein anderes System? Monica ist ein Open-Source-System für das persönliche Beziehungsmanagement. Stellen Sie sich das als CRM vor (ein beliebtes Tool, das von Verkaufsteams in th verwendet wird

So installieren Sie Automad CMS unter FreeBSD 12

So installieren Sie Automad CMS unter FreeBSD 12

Verwenden Sie ein anderes System? Automad ist ein Open Source File-basiertes Content Management System (CMS) und eine in PHP geschriebene Template Engine. Der Automad-Quellcode i

Auswählen eines Betriebssystems: CentOS, Ubuntu, Debian, FreeBSD, CoreOS oder Windows Server

Auswählen eines Betriebssystems: CentOS, Ubuntu, Debian, FreeBSD, CoreOS oder Windows Server

Dieser Artikel enthält eine kurze Übersicht über die Server-Betriebssysteme, die als Vorlagen für Vultr angeboten werden. CentOS CentOS ist eine Open-Source-Version von RHEL (Re

Radio-Streaming auf FreeBSD 10 mit IceCast und Ices

Radio-Streaming auf FreeBSD 10 mit IceCast und Ices

Im folgenden Tutorial wird erläutert, wie Sie einen IceCast-Radio-Streaming-Server einrichten und Audiodateien (Musik oder Podcasts) auf der FreeBSD-Plattform abspielen. Diese Tutoria

So installieren Sie Omeka Classic 2.4 CMS auf einem FreeBSD 11 FAMP VPS

So installieren Sie Omeka Classic 2.4 CMS auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Omeka Classic 2.4 CMS ist eine kostenlose Open-Source-Plattform für digitales Publizieren und Content Management System (CMS) für den Austausch von Digita

So sichern Sie FreeBSD mit der PF Firewall

So sichern Sie FreeBSD mit der PF Firewall

Dieses Tutorial zeigt Ihnen, wie Sie Ihren FreeBSD-Server mithilfe der OpenBSD PF-Firewall schützen. Wir gehen davon aus, dass Sie eine saubere FreeBSD-Installation bereitgestellt haben. B.

So installieren Sie WonderCMS unter FreeBSD 12

So installieren Sie WonderCMS unter FreeBSD 12

Verwenden Sie ein anderes System? WonderCMS ist ein Open Source, schnelles und kleines Flatfile-CMS, das in PHP geschrieben wurde. WonderCMS-Quellcode wird auf Github gehostet. Dieser Leitfaden wird

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Ransomware-Angriffe nehmen zu, aber kann KI helfen, den neuesten Computervirus zu bekämpfen? Ist KI die Antwort? Lesen Sie hier, ob KI boone oder bane ist

ReactOS: Ist das die Zukunft von Windows?

ReactOS: Ist das die Zukunft von Windows?

ReactOS, ein quelloffenes und kostenloses Betriebssystem, ist hier mit der neuesten Version. Kann es den Anforderungen moderner Windows-Benutzer genügen und Microsoft zu Fall bringen? Lassen Sie uns mehr über dieses alte, aber neuere Betriebssystem erfahren.

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Whatsapp hat endlich die Desktop-App für Mac- und Windows-Benutzer auf den Markt gebracht. Jetzt können Sie ganz einfach von Windows oder Mac auf WhatsApp zugreifen. Verfügbar für Windows 8+ und Mac OS 10.9+

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Lesen Sie dies, um zu erfahren, wie Künstliche Intelligenz bei kleinen Unternehmen beliebt wird und wie sie die Wahrscheinlichkeit erhöht, sie wachsen zu lassen und ihren Konkurrenten einen Vorsprung zu verschaffen.

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

Vor kurzem hat Apple macOS Catalina 10.15.4 als Ergänzungsupdate veröffentlicht, um Probleme zu beheben, aber es scheint, dass das Update mehr Probleme verursacht, die zum Bricking von Mac-Computern führen. Lesen Sie diesen Artikel, um mehr zu erfahren

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Unser Computer speichert alle Daten in einer organisierten Weise, die als Journaling-Dateisystem bekannt ist. Es ist eine effiziente Methode, die es dem Computer ermöglicht, Dateien zu suchen und anzuzeigen, sobald Sie auf die Suche klicken.https://wethegeek.com/?p=94116&preview=true

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Da sich die Wissenschaft schnell weiterentwickelt und einen Großteil unserer Bemühungen übernimmt, steigt auch das Risiko, uns einer unerklärlichen Singularität auszusetzen. Lesen Sie, was Singularität für uns bedeuten könnte.

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

KI im Gesundheitswesen hat in den letzten Jahrzehnten große Fortschritte gemacht. Somit wächst die Zukunft der KI im Gesundheitswesen immer noch von Tag zu Tag.