Настройка DNS (нужен совет...)
Модератор: Bizdelnick
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Настройка DNS
Закупила наша фирма сервер и мне выпала участь настраивать на нем все необходимое ПО. Ну так как я не админ и никогда им не был (работаю вэб программистом) то и пришлось призадуматься. Ну Linux + Apache + Mysql(или другое) + PHP я поставлю инастрою так как приходилось это делать не раз, а вто с настройкой DNS сервера уже сложнее, отсюда вопрос: какой пакет выбрать знаю о BIND и bjdns но не знаю не того не другого следовательно придется изучать в процессе установки, значит все равно что выбирать и посоветуйте хорошую доку в сети по настройке этого дела...., бумажные книги не подхдят ввиду сжатости сроков. Спасибо!
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
-
StraNNicK
- Бывший модератор
- Сообщения: 1005
- Статус: добрый хиппи
Re: Настройка DNS
Настройка DJBDNS для
а) обслуживания внешнего Тырнета (а где наш www, а где у нас mail и т.п.)
б) обслуживания локалки (alex? А - это 192.168.12.13...)
в) кэширующий DNS (ya.ru - это 213.180.193.123)
На английском. Но там всё просто.
Если хочется теории - DNS
Если хочется BIND'а - DNS HOWTO
а) обслуживания внешнего Тырнета (а где наш www, а где у нас mail и т.п.)
б) обслуживания локалки (alex? А - это 192.168.12.13...)
в) кэширующий DNS (ya.ru - это 213.180.193.123)
На английском. Но там всё просто.
Если хочется теории - DNS
Если хочется BIND'а - DNS HOWTO
Ушёл навсегда. В личку не заглядываю.
-
StraNNicK
- Бывший модератор
- Сообщения: 1005
- Статус: добрый хиппи
-
Miko
- Сообщения: 39
Re: Настройка DNS
Лови инфу по настройке DNS.
Bind 8.x.x.
Пример named.conf и описание опций:
не забывай ставить ";"!
options { -- Начало ЧАСТИ "Options".
directory "." ;{ -- Рабочий каталог.
named-xfer "/usr/libexec/named-xfer"; -- Путь к 'zone-xfer'.
dump-file "named_dump.db"; -- Имя Дамп-Файла или имя с путем из рабочего каталога.
pid-file "/var/run/named.pid"; -- Путь к pid-файлу.
memstatistics-file "named.memstats"; -- Имя файла со статистикой использования памяти.
statistics-file "named.stats"; -- Имя файла со статистикой.
check-names master fail; -- Опция, применяемая в случаях, когда
требуется проверка имен доменов. В лог-файлах отображается адрес
мастер-сервера, на котором обнаружена ошибка.
check-names slave warn; -- -- для 'slave' зоны
check-names response ignore; -- -- дополнительная проверка
ответов других серверов.
host-statistics no; -- Статистика обращений по хостам.
deallocate-on-exit no; -- Опция, при которой освобождаются все объекты при прерывании работы программы. Это выгодно при неправильном использовании памяти. Полная отчет о работе будет находиться в 'memstatistics-file.'
forward-only; -- Эквивалент 'Slave'у.
datasize default; -- Лимитирование сегментов, выделяемых под данные.
stacksize default; -- Размер СТЕКА.
coresize default;
files unlimited; -- Допустимое количество обрабатываемых файлов.
recursion yes; -- Опция, разрешающая или запрещающая рекурсию.
fetch-glue yes;
fake-iquery no; -- Эта опция позволяет подменять ответы при определенных запросаx.
notify yes; -- Посылка "NOTIFY" сообщения Вы можете поставить 'yes', когда вы используете схему 'zone-by-zone', также
эта опция доступна в ЧАСТИ 'zone'.
auth-nxdomain yes; -- Всегда ставьте AA при использовании
NXDOMAIN. Не устанавливайте эту опцию в 'no', если вы не знаете, что делаете -- старые сервера (старая версия ПО) не любят этого. :-);
multiple-cnames no; -- Если установлено 'yes', тогда имеется более одного CANME RR. Это используют в нестандартных ситуациях и не рекомендуется, но доступно, потому что предыдущие версии поддерживали и эта опция использовалась на больших сайтах для уравновешивания загрузки.
allow-query { any; };
allow-transfer { any; };
transfers-in 10; -- Значение не должно быть установлено более 20.
transfers-per-ns 2; -- Default значение передач на каждый NameServer.
transfers-out 0; -- К сожалению, не работает ;-)
max-transfer-time-in 120; -- Максимальное значение продолжительности сессии 'zone transfer'. (в минутах)
transfer-format one-answer; -- Опция, указывающая путь исходящего 'zone transfer'. Допустимы два значения: one-answer - Каждый RR берет свое сообщение. Этот формат не очень эффективен, но просто и понятно :-). Все версии BIND до 8.1 генерируют именно этот формат сообщения для исходящих зон и требует входящих передач.
many-answers - Это означает что много RR'ов будет положено в каждое
DNS сообщение. Этот формат наиболее эффективен, но только есть в версии BIND 8. Также выпущена измененная версия 'named-xfer' для BIND 4.9.5.
Если вы будете использовать ваш DNS сервер с серверами на которых установленно старое ПО, то НЕ СОВЕТУЕТСЯ использовать 'many-answers'.
Также как значение может быть установлена переменная 'server' - при использовании схемы 'host-by-host'.
forward first;
forwarders { }; -- В Default значении ничего не указывается.
Пример:
forwarders {
1.2.3.4;
5.6.7.8;
};
topology { localhost; localnets; }; -- Опция, описывающая топологию NameServer'ов.
Пример:
topology {
10/8; -- Предпочтительная сеть 10.0.0.0 с маской 255.0.0.0
!1.2.3/24; -- Не использовать 1.2.3.0 с маской 255.255.255.0 для всех
{ 1.2/16; 3/8; }; -- Использовать 1.2.0.0 с маской 255.255.0.0 и 3.0.0.0 с маской 255.0.0.0 - часть 10/8, но меньше.
};
listen-on port 53 { any; }; -- Принимать запросы с 53 порта на всех доступных интерфейсах компьютера. Если порт не указан, то автоматически
будут обрабатываться запросы с 53 порта/udp
Пример:
listen-on { 5.6.7.8; }; -- Принимать запросы с 53 порта на интерфейсе с адресом 5.6.7.8
listen-on port 1234 { -- Принимать запросы с порта
!1.2.3.4; 1234 на интерфейсе с адресом
1.2.3/24; 123 с маской 255.255.255.0,
}; за исключением интерфейса 1.2.3.4
cleaning-interval 60; -- Опция, задающая интервал очищения кэша RR записей. (в минутах)
interface-interval 60; -- Опция, задающая интервал обновления списка новых и удаленных интерфейсов. (в минутах)
statistics-interval 60; -- Опция, задающая интервал обновления файла статистики. (в минутах)
};
zone "your.ru" { -- Начало ЧАСТИ "Zone - Master".
type master; -- Тип зоны. master = primary
file "master.zone.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, c путем из рабочего каталога)
check-names fail;
allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
};
zone "not-your.ru" { -- Начало ЧАСТИ "Zone - Slave".
type slave; -- Тип зоны. slave = secondary
file "not-your.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, с путем из рабочего каталога)
masters { 1.2.3.4; 5.6.7.8; }; -- Адрес NameServer'а с которого берется информация о Зоне.
transfer-source 10.0.0.53; -- Эта опция устраняет проблему 'MULTIHOMING'
allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
max-transfer-time-in 120; -- Если не установлено, используется значение, заданное в ЧАСТИ "Options" или Default значение.
};
zone "stub.ru" { -- Начало ЧАСТИ "Zone - Stub".
type stub; -- Тип зоны. Stub зона похожа на slave, но скачиваются только NS записи.
file "not-your.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, с путем из рабочего коталога)
masters { 1.2.3.4; 5.6.7.8; }; -- Адрес NameServer'а с которого берется информация о Зоне.
check-names warn;
allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
max-transfer-time-in 120; -- Если не установлено, используется значение, заданное в ЧАСТИ "Options" или Default значение.
};
zone "." { -- Начало ЧАСТИ "Zone - Hint".
type hint; -- Тип зоны. Hint - используется как кэш..
file "chahe.db"; -- Имя файла, в котором хранится кэш.
};
acl can_query { !1.2.3/24; any;}; -- Эта опция запрещает обращения компьютеров из сети 1.2.3.0 c маской 255.255.255.0. Машины, не попадающие под действие этого правила, могут свободно использовать NameServer.
acl can_axfr { !1.2.3.4; can_query; }; -- Этой опцией можно разрешить конкретному компьютеру из запрещенной сети работать с NameServer'ом, в данном случае это 1.2.3.4 и все компьютеры описанные в 'can_query'.
zone "non-default-acl.ru" { -- Начало ЧАСТИ "Zone - NON-Default-ACL".
type master;
file "foo";
allow-update { 1.2.3.4; 5.6.7.8; };
allow-transfer { can_axfr; };
allow-query { can_query; };
};
key key2 { -- Начало ЧАСТИ "Key2" (возможны key1..key5..).
algorithm hmac-md5; -- Тип алгоритма криптования.
secret "ereh terces rouy"; -- Код.
};
server 1.2.3.4 { -- Начало ЧАСТИ "Server", устанавливает для указанного NameServer'а дополнительные опции.
bogus no; --Еcли 'yes', то не будут приниматься запросы от 1.2.3.4.
transfer-format one-answer;
transfers 0; -- Пока не работает.
keys { key2; }; -- Подключение установленных кодов в ЧАСТИ 'Key2"
};
logging { -- Начало ЧАСТИ "Logging" , опции для управления файлами статистики.
channel syslog_errors {
syslog user; severity error;
};
-- Эта опция определяет место, куда будет запинана информация об ошибках. Возможные варианты: critical,error,warning,notice,info,debug1...debug99.
file "file.log"; -- Файл, в который будут записаны сообщения. (необязательный параметр)
};
include "filename"; -- С помощью этого параметра вы сможете подключить к вашему конфигурационному файлу другие.
Bind 8.x.x.
Пример named.conf и описание опций:
не забывай ставить ";"!
options { -- Начало ЧАСТИ "Options".
directory "." ;{ -- Рабочий каталог.
named-xfer "/usr/libexec/named-xfer"; -- Путь к 'zone-xfer'.
dump-file "named_dump.db"; -- Имя Дамп-Файла или имя с путем из рабочего каталога.
pid-file "/var/run/named.pid"; -- Путь к pid-файлу.
memstatistics-file "named.memstats"; -- Имя файла со статистикой использования памяти.
statistics-file "named.stats"; -- Имя файла со статистикой.
check-names master fail; -- Опция, применяемая в случаях, когда
требуется проверка имен доменов. В лог-файлах отображается адрес
мастер-сервера, на котором обнаружена ошибка.
check-names slave warn; -- -- для 'slave' зоны
check-names response ignore; -- -- дополнительная проверка
ответов других серверов.
host-statistics no; -- Статистика обращений по хостам.
deallocate-on-exit no; -- Опция, при которой освобождаются все объекты при прерывании работы программы. Это выгодно при неправильном использовании памяти. Полная отчет о работе будет находиться в 'memstatistics-file.'
forward-only; -- Эквивалент 'Slave'у.
datasize default; -- Лимитирование сегментов, выделяемых под данные.
stacksize default; -- Размер СТЕКА.
coresize default;
files unlimited; -- Допустимое количество обрабатываемых файлов.
recursion yes; -- Опция, разрешающая или запрещающая рекурсию.
fetch-glue yes;
fake-iquery no; -- Эта опция позволяет подменять ответы при определенных запросаx.
notify yes; -- Посылка "NOTIFY" сообщения Вы можете поставить 'yes', когда вы используете схему 'zone-by-zone', также
эта опция доступна в ЧАСТИ 'zone'.
auth-nxdomain yes; -- Всегда ставьте AA при использовании
NXDOMAIN. Не устанавливайте эту опцию в 'no', если вы не знаете, что делаете -- старые сервера (старая версия ПО) не любят этого. :-);
multiple-cnames no; -- Если установлено 'yes', тогда имеется более одного CANME RR. Это используют в нестандартных ситуациях и не рекомендуется, но доступно, потому что предыдущие версии поддерживали и эта опция использовалась на больших сайтах для уравновешивания загрузки.
allow-query { any; };
allow-transfer { any; };
transfers-in 10; -- Значение не должно быть установлено более 20.
transfers-per-ns 2; -- Default значение передач на каждый NameServer.
transfers-out 0; -- К сожалению, не работает ;-)
max-transfer-time-in 120; -- Максимальное значение продолжительности сессии 'zone transfer'. (в минутах)
transfer-format one-answer; -- Опция, указывающая путь исходящего 'zone transfer'. Допустимы два значения: one-answer - Каждый RR берет свое сообщение. Этот формат не очень эффективен, но просто и понятно :-). Все версии BIND до 8.1 генерируют именно этот формат сообщения для исходящих зон и требует входящих передач.
many-answers - Это означает что много RR'ов будет положено в каждое
DNS сообщение. Этот формат наиболее эффективен, но только есть в версии BIND 8. Также выпущена измененная версия 'named-xfer' для BIND 4.9.5.
Если вы будете использовать ваш DNS сервер с серверами на которых установленно старое ПО, то НЕ СОВЕТУЕТСЯ использовать 'many-answers'.
Также как значение может быть установлена переменная 'server' - при использовании схемы 'host-by-host'.
forward first;
forwarders { }; -- В Default значении ничего не указывается.
Пример:
forwarders {
1.2.3.4;
5.6.7.8;
};
topology { localhost; localnets; }; -- Опция, описывающая топологию NameServer'ов.
Пример:
topology {
10/8; -- Предпочтительная сеть 10.0.0.0 с маской 255.0.0.0
!1.2.3/24; -- Не использовать 1.2.3.0 с маской 255.255.255.0 для всех
{ 1.2/16; 3/8; }; -- Использовать 1.2.0.0 с маской 255.255.0.0 и 3.0.0.0 с маской 255.0.0.0 - часть 10/8, но меньше.
};
listen-on port 53 { any; }; -- Принимать запросы с 53 порта на всех доступных интерфейсах компьютера. Если порт не указан, то автоматически
будут обрабатываться запросы с 53 порта/udp
Пример:
listen-on { 5.6.7.8; }; -- Принимать запросы с 53 порта на интерфейсе с адресом 5.6.7.8
listen-on port 1234 { -- Принимать запросы с порта
!1.2.3.4; 1234 на интерфейсе с адресом
1.2.3/24; 123 с маской 255.255.255.0,
}; за исключением интерфейса 1.2.3.4
cleaning-interval 60; -- Опция, задающая интервал очищения кэша RR записей. (в минутах)
interface-interval 60; -- Опция, задающая интервал обновления списка новых и удаленных интерфейсов. (в минутах)
statistics-interval 60; -- Опция, задающая интервал обновления файла статистики. (в минутах)
};
zone "your.ru" { -- Начало ЧАСТИ "Zone - Master".
type master; -- Тип зоны. master = primary
file "master.zone.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, c путем из рабочего каталога)
check-names fail;
allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
};
zone "not-your.ru" { -- Начало ЧАСТИ "Zone - Slave".
type slave; -- Тип зоны. slave = secondary
file "not-your.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, с путем из рабочего каталога)
masters { 1.2.3.4; 5.6.7.8; }; -- Адрес NameServer'а с которого берется информация о Зоне.
transfer-source 10.0.0.53; -- Эта опция устраняет проблему 'MULTIHOMING'
allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
max-transfer-time-in 120; -- Если не установлено, используется значение, заданное в ЧАСТИ "Options" или Default значение.
};
zone "stub.ru" { -- Начало ЧАСТИ "Zone - Stub".
type stub; -- Тип зоны. Stub зона похожа на slave, но скачиваются только NS записи.
file "not-your.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, с путем из рабочего коталога)
masters { 1.2.3.4; 5.6.7.8; }; -- Адрес NameServer'а с которого берется информация о Зоне.
check-names warn;
allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
max-transfer-time-in 120; -- Если не установлено, используется значение, заданное в ЧАСТИ "Options" или Default значение.
};
zone "." { -- Начало ЧАСТИ "Zone - Hint".
type hint; -- Тип зоны. Hint - используется как кэш..
file "chahe.db"; -- Имя файла, в котором хранится кэш.
};
acl can_query { !1.2.3/24; any;}; -- Эта опция запрещает обращения компьютеров из сети 1.2.3.0 c маской 255.255.255.0. Машины, не попадающие под действие этого правила, могут свободно использовать NameServer.
acl can_axfr { !1.2.3.4; can_query; }; -- Этой опцией можно разрешить конкретному компьютеру из запрещенной сети работать с NameServer'ом, в данном случае это 1.2.3.4 и все компьютеры описанные в 'can_query'.
zone "non-default-acl.ru" { -- Начало ЧАСТИ "Zone - NON-Default-ACL".
type master;
file "foo";
allow-update { 1.2.3.4; 5.6.7.8; };
allow-transfer { can_axfr; };
allow-query { can_query; };
};
key key2 { -- Начало ЧАСТИ "Key2" (возможны key1..key5..).
algorithm hmac-md5; -- Тип алгоритма криптования.
secret "ereh terces rouy"; -- Код.
};
server 1.2.3.4 { -- Начало ЧАСТИ "Server", устанавливает для указанного NameServer'а дополнительные опции.
bogus no; --Еcли 'yes', то не будут приниматься запросы от 1.2.3.4.
transfer-format one-answer;
transfers 0; -- Пока не работает.
keys { key2; }; -- Подключение установленных кодов в ЧАСТИ 'Key2"
};
logging { -- Начало ЧАСТИ "Logging" , опции для управления файлами статистики.
channel syslog_errors {
syslog user; severity error;
};
-- Эта опция определяет место, куда будет запинана информация об ошибках. Возможные варианты: critical,error,warning,notice,info,debug1...debug99.
file "file.log"; -- Файл, в который будут записаны сообщения. (необязательный параметр)
};
include "filename"; -- С помощью этого параметра вы сможете подключить к вашему конфигурационному файлу другие.
Умным хочет быть всякий, те же, кому это не удается, почти всегда хитрят. (Сэмюэл Джонсон)
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Re: Настройка DNS
Я вот тольлко 1 не пойму.... если у меня есть домен abc.ru и еще например 5 доменов как сделать так чтобы сервер все их обслуживал, я так понял что мастер он может быть только для 1 домена или я не проав?
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
-
StraNNicK
- Бывший модератор
- Сообщения: 1005
- Статус: добрый хиппи
Re: Настройка DNS
Я вот тольлко 1 не пойму.... если у меня есть домен abc.ru и еще например 5 доменов как сделать так чтобы сервер все их обслуживал, я так понял что мастер он может быть только для 1 домена или я не проав?
Т.е. 1 машина должна разруливать домены вида:
abc.ru
bcd.ru
cde.ru
...
etc.?
На то зоны имеются...
Ушёл навсегда. В личку не заглядываю.
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Re: Настройка DNS
Ну да несколько (любок кол-во) доменов. А зон можно сколько угодно прописать или как?
И 2 ни где не могу найти что такое СОА запись!
И 2 ни где не могу найти что такое СОА запись!
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Re: Настройка DNS
Pri starte named v /var/log/messages sleduyushee
Aug 23 12:41:46 localhost named[21733]: starting BIND 9.2.3 -c /etc/named.conf -u named
Aug 23 12:41:46 localhost named[21733]: using 1 CPU
Aug 23 12:41:46 localhost named[21733]: loading configuration from '/etc/named.conf'
Aug 23 12:41:46 localhost named[21733]: no IPv6 interfaces found
Aug 23 12:41:46 localhost named[21733]: listening on IPv4 interface lo, 127.0.0.1#53
Aug 23 12:41:46 localhost named[21733]: listening on IPv4 interface eth0, 192.168.0.77#53
Aug 23 12:41:46 localhost named[21733]: dns_master_load: named.ca:1: unknown RR type 'file'
Aug 23 12:41:46 localhost named[21733]: could not configure root hints from 'named.ca': unknown class/type
Aug 23 12:41:46 localhost named[21733]: loading configuration: unknown class/type
Aug 23 12:41:46 localhost named[21733]: exiting (due to fatal error)
v chem oshibka??
Aug 23 12:41:46 localhost named[21733]: starting BIND 9.2.3 -c /etc/named.conf -u named
Aug 23 12:41:46 localhost named[21733]: using 1 CPU
Aug 23 12:41:46 localhost named[21733]: loading configuration from '/etc/named.conf'
Aug 23 12:41:46 localhost named[21733]: no IPv6 interfaces found
Aug 23 12:41:46 localhost named[21733]: listening on IPv4 interface lo, 127.0.0.1#53
Aug 23 12:41:46 localhost named[21733]: listening on IPv4 interface eth0, 192.168.0.77#53
Aug 23 12:41:46 localhost named[21733]: dns_master_load: named.ca:1: unknown RR type 'file'
Aug 23 12:41:46 localhost named[21733]: could not configure root hints from 'named.ca': unknown class/type
Aug 23 12:41:46 localhost named[21733]: loading configuration: unknown class/type
Aug 23 12:41:46 localhost named[21733]: exiting (due to fatal error)
v chem oshibka??
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
-
Kotjara
- Сообщения: 307
- ОС: FreeBSD 7.0/Ubuntu 8.04
Re: Настройка DNS
SOA "Start of Authority" Именно эта запись определяет ту зону, к которой относятся все описания ресурсов - прочие Resource Records.
Описание зоны по традиции начинают с записи SOA (Start Of Authority). На самом деле, после 1998 года, когда появился документ RFC 2308, описание зоны начинают с директивы управления $TTL, которая задает время хранения соответствий в кэше resolver или сервера доменных имен.
Запись SOA отмечает начало описания зоны. Обычно, это первая запись описания ресурсов (Resource Record - RR). Настоятельно рекомендуется наличие одной и только одной записи типа SOA в каждом файле описания зоны, который указан в записи primary файла named.boot или в директиве zone файла named.conf.
Это цитата вот отсюда!!!!!
Советую прочесть, составить краткий план, написать конфиг, начинать тестировать. :devil_2:
Описание зоны по традиции начинают с записи SOA (Start Of Authority). На самом деле, после 1998 года, когда появился документ RFC 2308, описание зоны начинают с директивы управления $TTL, которая задает время хранения соответствий в кэше resolver или сервера доменных имен.
Запись SOA отмечает начало описания зоны. Обычно, это первая запись описания ресурсов (Resource Record - RR). Настоятельно рекомендуется наличие одной и только одной записи типа SOA в каждом файле описания зоны, который указан в записи primary файла named.boot или в директиве zone файла named.conf.
Это цитата вот отсюда!!!!!
Советую прочесть, составить краткий план, написать конфиг, начинать тестировать. :devil_2:
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Re: Настройка DNS
Спасибо! Уже начал немного разбираться.... Настроил кэширующий сервер, теперь надо понять как привязать записи типа ns1.myserver.ru к нему. 
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
-
vidok
- Сообщения: 124
Re: Настройка DNS
есть трабла:
Необходимо запустить bind под Mandrake 10.1
Сама служба запускается нормально но при попытке остановки выдаёт следующее сообщение
Останавливается named: rndc: connect failed: connection refused
[ СБОЙ ]
подскажите что это значит
Необходимо запустить bind под Mandrake 10.1
Сама служба запускается нормально но при попытке остановки выдаёт следующее сообщение
Останавливается named: rndc: connect failed: connection refused
[ СБОЙ ]
подскажите что это значит
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Re: Настройка DNS
(vidok @ Среда, 20 Июля 2005, 11:50) писал(а):есть трабла:
Необходимо запустить bind под Mandrake 10.1
Сама служба запускается нормально но при попытке остановки выдаёт следующее сообщение
Останавливается named: rndc: connect failed: connection refused
[ СБОЙ ]
подскажите что это значит
rndc - помоему служба удаленного администрирования DNS сервера. Ну а законектиться она не может например потому что firewall не пропускает.
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
-
vidok
- Сообщения: 124
Re: Настройка DNS
я пробовал отключал firewall тот же эфеект, а с кем она пытается законектится? с корневым DNS? или с какой то службой на локальной машине? и если с корневым DNS то зачем ей вообще при остановке конектится с кем то? я же её останавливаю а не запускаю, при запуске должна быть проверка соединения
и напишите плиз что за служба в нём удалённого администрирования, я что-то про такую в named первый раз слышу
и напишите плиз что за служба в нём удалённого администрирования, я что-то про такую в named первый раз слышу
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
Sparky
- Сообщения: 604
- Статус: core dumped
- ОС: Plan 9
Re: Настройка DNS
(vidok @ Среда, 20 Июля 2005, 13:15) писал(а):и напишите плиз что за служба в нём удалённого администрирования, я что-то про такую в named первый раз слышу
man rndc
Честно говоря не знаю как она работает поэтому боле ничего не могу сказать.
Блог
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
--------------------
GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++