30
Oktober
2023
11:11

Konfigurieren eines vom System aufgelösten Caching-DNS-Servers

30 Oktober 2023 11:11

Um die DNS-Namensauflösung zu beschleunigen, wird ein lokaler Caching-Server verwendet. Der Unterschied (Beschleunigung) beträgt 50–150 Millisekunden pro Anfrage für zwischengespeicherte Daten. So aktivieren Sie den Dienst systemd-resolved in Linix Mint oder Ubuntu?

  1. DNS-Resolver für SystemD in Ubuntu/Linux Mint installieren:
sudo apt install libnss-resolve
  1. Einrichten des ResolveD-Dienstes
sudo nano /etc/systemd/resolved.conf

Entfernen Sie Kommentare neben Zeilen

[Resolve]
DNS=192.168.1.1
FallbackDNS=77.88.8.1
Domains=~.
DNSStubListener=yes

wobei 192.168.1.1 durch die IP-Adresse des Hauptrouters im lokalen Netzwerk ersetzt wird,
anstelle von 77.88.8.1 können Sie eine beliebige angeben öffentlicher DNS-Server,
die Option DNSStubListener ist erforderlich, um die zusätzliche Adresse 127.0.0.53 zum Abhören zu verwenden (siehe Punkt 5 unten).

  1. Starten und aktivieren Sie den ResolvedD-Dienst für die DNS-Auflösung
sudo systemctl start systemd-resolved
sudo systemctl enable systemd-resolved
  1. Status prüfen
resolvectl-status
  1. Wenn Sie NetworkManager zur Netzwerkverwaltung verwenden, müssen Sie in den IPv4-Einstellungen unter „Netzwerkeinstellungen“ (Zahnradsymbol) Folgendes festlegen:
IPv4 -> DNS-Server
127.0.0.53
  1. Bearbeiten Sie die Datei /etc/resolv.conf

    sudo nano /etc/resolv.conf

Fügen Sie Folgendes hinzu:

nameserver 127.0.0.53
  1. Verwenden des Konsolendienstprogramms „resolvectl“.

Dienstprogramm resolvectl kann für Service Management systemd-resolved.service und für Domain Name Resolution verwendet werden. Der gebräuchlichste Befehl dieses Dienstprogramms ist Abfrage HOST_NAME für die Namensauflösung sowohl IPv4 als auch IPv6. Bei Verwendung mit dem Schalter -t TYPE, wobei TYPE eine Bezeichnung für den Typ des DNS-Eintrags ist, z. B. TXT-Einträge (Zertifikate) im Vergleich zu regulären A- und AAAA-Einträgen. Eine ausführliche Beschreibung der Befehlsschalter „resolvectl“ finden Sie auf den Hilfeseiten von mansolvectl.

Anwendungsbeispiele:

resolvectl query ya.ru
discoverctl query google.com -t AAAA

7.1 Anzeige des Servicestatus gelöst

systemctl is-active systemd-resolved

Antwort: „aktiv“ – der Dienst läuft.

7.2. Anzeige von Statistiken über Aufrufe an den lokalen DNS-Cache

resolvectl statistics

Antwort:

DNSSEC wird von aktuellen Servern unterstützt: Nein

Transaktionen
Aktuelle Transaktionen: 0
Gesamttransaktionen: 7606

Cache
Aktuelle Cachegröße: 136
          Cache Hits: 2139
        Cache Misses: 5493

DNSSEC-Urteile
              Secure: 0
            Insecure: 0
               Bogus: 0
       Indeterminate: 0

7.3. Löschen des DNS-Cache mit dem Befehl „resolvectl“ unter Linux:

resolvectl flush-caches

Quellen:
https://zevilz.dev/posts/496/
systemd-resolve-command-not-found
*systemd-aufgelöst bei wiki.ubuntuusers.de

Letzte Änderung: 09.01.2026
(Zeile „Domains=~.“ und die darauf folgende,
Die Absätze 5 und 6 wurden geändert).



Verwandte Veröffentlichungen