Zuvor fühlte ich mich unter Ubuntu 16.04 betrogen, als ein Ubuntu-Update- dnsmasq
Paket installiert , konfiguriert und Vorrang vor meinem eigenen superstabilen, ultraschnellen und selbst konfigurierten BIND-DNS-Server eingeräumt wurde. Es fühlte sich genau so an, als hätte Ubuntu meine Workstation gehackt.
Da ich zufällig als Systemadministrator arbeitete, war dies äußerst inakzeptabel. Dies war ein ausgeflippter Anruf. Dies ist der Fall, wenn Sie zur Behebung eines Problems gehen und in einem Ihrer Schritte dig
oder verwenden nslookup
und Sie verblüfft sind, wenn die lo
Benutzeroberfläche auf Sie antwortet. PANIK
Gibt es eine Möglichkeit, dieses Problem nicht nur zu beheben, sondern auch eine /etc/resolv.conf
Manipulationssicherheit zu gewährleisten ?
Die beste Lösung, die ich gefunden habe, besteht darin, zu verhindern, dass NetworkManager /etc/resolv.conf aktualisiert und anschließend eine neue Datei /etc/resolv.conf mit einem statischen DNS-Server erstellt. Informationen dazu finden Sie unter https://www.ctrl.blog/entry/resolvconf-tutorial .
quelle
Gemäß den Dokumenten können Sie
resolv.conf
in/usr/lib/systemd/resolv.conf
eine statische Datei schreiben , von der aus eine Verknüpfung hergestellt werden kann/etc/resolv.conf
. Das sollte nicht umgeschrieben werden.http://manpages.ubuntu.com/manpages/bionic/man8/systemd-resolved.service.8.html#contenttoc3
quelle
Die vorhandene Datei ist ein Symlink zu einer anderen Datei. Löschen Sie die Datei
Die Datei ist kein Symlink mehr, sondern eine persistente Datei.
quelle