
mbentley/bind9mbentley/bind9 是一个基于 Alpine Linux(alpine:latest)构建的 Docker 镜像,用于快速部署 Bind9 DNS 服务器。Bind9 是一款广泛使用的开源 DNS 服务器软件,支持域名解析、递归查询、区域管理等核心 DNS 功能。该镜像旨在提供轻量、易用的 DNS 服务部署方案,适用于开发测试、小型网络或需要快速搭建 DNS 服务的场景。
/etc/bind 目录下的配置文件(如 named.conf、区域文件等),灵活适配业务需求。ENABLE_CONTROL_CHANNEL 启用 rndc(远程名称服务器控制)功能,可远程管理 Bind9 服务。rndc.key 或 rndc.conf 文件,Bind9 会优先使用这些自定义密钥和配置,确保兼容性。使用以下命令拉取最新版本镜像:
bashdocker pull mbentley/bind9
将容器的 53 端口(TCP/UDP)映射到主机所有 IP 的 53 端口,启用 rndc 控制:
bashdocker run -d \ -p 53:53 \ # TCP 端口映射 -p 53:53/udp \ # UDP 端口映射 -e ENABLE_CONTROL_CHANNEL=true \ # 启用 rndc 控制 --name bind9 \ # 容器名称 mbentley/bind9
若需仅绑定主机的某个特定 IP(如 192.168.1.100),修改端口映射参数:
bashdocker run -d \ -p 192.168.1.100:53:53 \ # 绑定特定 IP 的 TCP 端口 -p 192.168.1.100:53:53/udp \ # 绑定特定 IP 的 UDP 端口 -e ENABLE_CONTROL_CHANNEL=true \ --name bind9 \ mbentley/bind9
| 环境变量 | 默认值 | 说明 |
|---|---|---|
ENABLE_CONTROL_CHANNEL | false | 设置为 true 启用 rndc 控制通道,允许通过 rndc 命令管理 Bind9 服务。 |
注意:启用 ENABLE_CONTROL_CHANNEL 后,Bind9 会使用内置的 rndc.key 和 rndc.conf;若通过卷挂载了自定义的 rndc.key 或 rndc.conf,则优先使用自定义文件。
默认配置文件位于容器内 /etc/bind 目录,包含 named.conf(主配置)、named.conf.options(全局选项)等。如需自定义配置,可将宿主机目录挂载到容器 /etc/bind:
bashdocker run -d \ -p 53:53 -p 53:53/udp \ -v /path/to/host/bind-config:/etc/bind \ # 挂载宿主机配置目录 --name bind9 \ mbentley/bind9
说明:挂载后,容器会使用宿主机 /path/to/host/bind-config 目录下的配置文件,覆盖默认配置。
以下是 docker-compose.yml 示例,包含端口映射、环境变量和卷挂载:
yamlversion: '3' services: bind9: image: mbentley/bind9 container_name: bind9 ports: - "53:53/tcp" # DNS TCP 端口 - "53:53/udp" # DNS UDP 端口 environment: - ENABLE_CONTROL_CHANNEL=true # 启用 rndc 控制 volumes: - ./bind-config:/etc/bind # 挂载自定义配置目录(宿主机 ./bind-config 需提前创建) restart: unless-stopped # 容器退出时自动重启(除非手动停止)
启动命令:
bashdocker-compose up -d
named.conf.options 中配置 ACL(如 allow-recursion { trusted; };)限制查询来源。ENABLE_CONTROL_CHANNEL,建议通过卷挂载自定义 rndc.key(权限设置为 600),避免使用默认密钥。docker logs bind9 查看运行状态和解析记录。named.conf.options 中的 listen-on-v6 配置(默认注释或设为 none)。


manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务