iStoreOS / OpenWrt DNS 无法解析内网域名处理
适用场景: iStoreOS / OpenWrt 使用 dnsmasq 作为 DNS 服务时,某个公司域名需要解析到 10.x.x.x、172.16.x.x、192.168.x.x 等内网 IP,但 DNS 查询结果被拦截。
为方便文档留存,以下使用 example.com 作为脱敏示例,实际操作时替换成自己的域名。
一、问题现象
使用:
nslookup stg.office.example.com无法获取 IP,但该域名实际应解析到内网地址,如:
10.10.17.177二、原因
iStoreOS 的 dnsmasq 开启了「DNS 重绑定保护」,会拦截公网 DNS 返回的 10.x.x.x、172.16.x.x、192.168.x.x 等内网 IP。
三、解决方法
推荐不要关闭重绑定保护,而是将公司域名加入白名单。
执行:
uci set dhcp.@dnsmasq[0].rebind_protection='1'
uci add_list dhcp.@dnsmasq[0].rebind_domain='example.com'
uci commit dhcp
/etc/init.d/dnsmasq restart
example.com替换为实际公司域名。
四、验证
nslookup stg.office.example.com能够返回:
Address: 10.10.17.177即表示成功。
五、图形界面
网络 → DHCP/DNS → 常规设置
重绑定保护:开启
重绑定域名/域名白名单: 添加
example.com保存并应用

总结:域名解析到内网 IP 失败 → 检查「DNS 重绑定保护」→ 给公司域名加白名单。
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 TAO
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果

