Настройка DNS (нужен совет...)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Настройка DNS

Сообщение Sparky »

Закупила наша фирма сервер и мне выпала участь настраивать на нем все необходимое ПО. Ну так как я не админ и никогда им не был (работаю вэб программистом) то и пришлось призадуматься. Ну Linux + Apache + Mysql(или другое) + PHP я поставлю инастрою так как приходилось это делать не раз, а вто с настройкой DNS сервера уже сложнее, отсюда вопрос: какой пакет выбрать знаю о BIND и bjdns но не знаю не того не другого следовательно придется изучать в процессе установки, значит все равно что выбирать и посоветуйте хорошую доку в сети по настройке этого дела...., бумажные книги не подхдят ввиду сжатости сроков. Спасибо!
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали:
Аватара пользователя
StraNNicK
Бывший модератор
Сообщения: 1005
Статус: добрый хиппи

Re: Настройка DNS

Сообщение StraNNicK »

Настройка DJBDNS для
а) обслуживания внешнего Тырнета (а где наш www, а где у нас mail и т.п.)
б) обслуживания локалки (alex? А - это 192.168.12.13...)
в) кэширующий DNS (ya.ru - это 213.180.193.123)

На английском. Но там всё просто.

Если хочется теории - DNS
Если хочется BIND'а - DNS HOWTO
Ушёл навсегда. В личку не заглядываю.
Спасибо сказали:
Аватара пользователя
StraNNicK
Бывший модератор
Сообщения: 1005
Статус: добрый хиппи

Re: Настройка DNS

Сообщение StraNNicK »

Во, нашел ссылку хорошую...
Ушёл навсегда. В личку не заглядываю.
Спасибо сказали:
Аватара пользователя
Miko
Сообщения: 39

Re: Настройка DNS

Сообщение Miko »

Лови инфу по настройке DNS.
Bind 8.x.x.
Пример named.conf и описание опций:

не забывай ставить ";"!

options { -- Начало ЧАСТИ "Options".

directory "." ;{ -- Рабочий каталог.

named-xfer "/usr/libexec/named-xfer"; -- Путь к 'zone-xfer'.

dump-file "named_dump.db"; -- Имя Дамп-Файла или имя с путем из рабочего каталога.

pid-file "/var/run/named.pid"; -- Путь к pid-файлу.

memstatistics-file "named.memstats"; -- Имя файла со статистикой использования памяти.

statistics-file "named.stats"; -- Имя файла со статистикой.

check-names master fail; -- Опция, применяемая в случаях, когда
требуется проверка имен доменов. В лог-файлах отображается адрес
мастер-сервера, на котором обнаружена ошибка.

check-names slave warn; -- -- для 'slave' зоны

check-names response ignore; -- -- дополнительная проверка
ответов других серверов.

host-statistics no; -- Статистика обращений по хостам.

deallocate-on-exit no; -- Опция, при которой освобождаются все объекты при прерывании работы программы. Это выгодно при неправильном использовании памяти. Полная отчет о работе будет находиться в 'memstatistics-file.'

forward-only; -- Эквивалент 'Slave'у.

datasize default; -- Лимитирование сегментов, выделяемых под данные.

stacksize default; -- Размер СТЕКА.

coresize default;

files unlimited; -- Допустимое количество обрабатываемых файлов.

recursion yes; -- Опция, разрешающая или запрещающая рекурсию.

fetch-glue yes;

fake-iquery no; -- Эта опция позволяет подменять ответы при определенных запросаx.

notify yes; -- Посылка "NOTIFY" сообщения Вы можете поставить 'yes', когда вы используете схему 'zone-by-zone', также
эта опция доступна в ЧАСТИ 'zone'.

auth-nxdomain yes; -- Всегда ставьте AA при использовании
NXDOMAIN. Не устанавливайте эту опцию в 'no', если вы не знаете, что делаете -- старые сервера (старая версия ПО) не любят этого. :-);

multiple-cnames no; -- Если установлено 'yes', тогда имеется более одного CANME RR. Это используют в нестандартных ситуациях и не рекомендуется, но доступно, потому что предыдущие версии поддерживали и эта опция использовалась на больших сайтах для уравновешивания загрузки.

allow-query { any; };

allow-transfer { any; };

transfers-in 10; -- Значение не должно быть установлено более 20.

transfers-per-ns 2; -- Default значение передач на каждый NameServer.

transfers-out 0; -- К сожалению, не работает ;-)

max-transfer-time-in 120; -- Максимальное значение продолжительности сессии 'zone transfer'. (в минутах)

transfer-format one-answer; -- Опция, указывающая путь исходящего 'zone transfer'. Допустимы два значения: one-answer - Каждый RR берет свое сообщение. Этот формат не очень эффективен, но просто и понятно :-). Все версии BIND до 8.1 генерируют именно этот формат сообщения для исходящих зон и требует входящих передач.
many-answers - Это означает что много RR'ов будет положено в каждое
DNS сообщение. Этот формат наиболее эффективен, но только есть в версии BIND 8. Также выпущена измененная версия 'named-xfer' для BIND 4.9.5.
Если вы будете использовать ваш DNS сервер с серверами на которых установленно старое ПО, то НЕ СОВЕТУЕТСЯ использовать 'many-answers'.
Также как значение может быть установлена переменная 'server' - при использовании схемы 'host-by-host'.

forward first;

forwarders { }; -- В Default значении ничего не указывается.

Пример:
forwarders {
1.2.3.4;
5.6.7.8;
};

topology { localhost; localnets; }; -- Опция, описывающая топологию NameServer'ов.

Пример:
topology {
10/8; -- Предпочтительная сеть 10.0.0.0 с маской 255.0.0.0
!1.2.3/24; -- Не использовать 1.2.3.0 с маской 255.255.255.0 для всех
{ 1.2/16; 3/8; }; -- Использовать 1.2.0.0 с маской 255.255.0.0 и 3.0.0.0 с маской 255.0.0.0 - часть 10/8, но меньше.
};

listen-on port 53 { any; }; -- Принимать запросы с 53 порта на всех доступных интерфейсах компьютера. Если порт не указан, то автоматически
будут обрабатываться запросы с 53 порта/udp


Пример:
listen-on { 5.6.7.8; }; -- Принимать запросы с 53 порта на интерфейсе с адресом 5.6.7.8

listen-on port 1234 { -- Принимать запросы с порта
!1.2.3.4; 1234 на интерфейсе с адресом
1.2.3/24; 123 с маской 255.255.255.0,
}; за исключением интерфейса 1.2.3.4

cleaning-interval 60; -- Опция, задающая интервал очищения кэша RR записей. (в минутах)

interface-interval 60; -- Опция, задающая интервал обновления списка новых и удаленных интерфейсов. (в минутах)

statistics-interval 60; -- Опция, задающая интервал обновления файла статистики. (в минутах)
};

zone "your.ru" { -- Начало ЧАСТИ "Zone - Master".

type master; -- Тип зоны. master = primary

file "master.zone.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, c путем из рабочего каталога)

check-names fail;

allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.
};

zone "not-your.ru" { -- Начало ЧАСТИ "Zone - Slave".

type slave; -- Тип зоны. slave = secondary

file "not-your.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, с путем из рабочего каталога)

masters { 1.2.3.4; 5.6.7.8; }; -- Адрес NameServer'а с которого берется информация о Зоне.

transfer-source 10.0.0.53; -- Эта опция устраняет проблему 'MULTIHOMING'

allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.

max-transfer-time-in 120; -- Если не установлено, используется значение, заданное в ЧАСТИ "Options" или Default значение.
};

zone "stub.ru" { -- Начало ЧАСТИ "Zone - Stub".

type stub; -- Тип зоны. Stub зона похожа на slave, но скачиваются только NS записи.

file "not-your.ru"; -- Имя файла, в котором хранится таблица DNS. (Возможно, с путем из рабочего коталога)

masters { 1.2.3.4; 5.6.7.8; }; -- Адрес NameServer'а с которого берется информация о Зоне.

check-names warn;

allow-update { none; };
allow-transfer { any; };
allow-query { any; };
also-notify { }; -- Не посылать NOTIFY сообщение перечисленным серверам.

max-transfer-time-in 120; -- Если не установлено, используется значение, заданное в ЧАСТИ "Options" или Default значение.
};

zone "." { -- Начало ЧАСТИ "Zone - Hint".

type hint; -- Тип зоны. Hint - используется как кэш..

file "chahe.db"; -- Имя файла, в котором хранится кэш.
};

acl can_query { !1.2.3/24; any;}; -- Эта опция запрещает обращения компьютеров из сети 1.2.3.0 c маской 255.255.255.0. Машины, не попадающие под действие этого правила, могут свободно использовать NameServer.

acl can_axfr { !1.2.3.4; can_query; }; -- Этой опцией можно разрешить конкретному компьютеру из запрещенной сети работать с NameServer'ом, в данном случае это 1.2.3.4 и все компьютеры описанные в 'can_query'.

zone "non-default-acl.ru" { -- Начало ЧАСТИ "Zone - NON-Default-ACL".

type master;

file "foo";

allow-update { 1.2.3.4; 5.6.7.8; };

allow-transfer { can_axfr; };

allow-query { can_query; };


};

key key2 { -- Начало ЧАСТИ "Key2" (возможны key1..key5..).

algorithm hmac-md5; -- Тип алгоритма криптования.

secret "ereh terces rouy"; -- Код.
};

server 1.2.3.4 { -- Начало ЧАСТИ "Server", устанавливает для указанного NameServer'а дополнительные опции.

bogus no; --Еcли 'yes', то не будут приниматься запросы от 1.2.3.4.

transfer-format one-answer;

transfers 0; -- Пока не работает.

keys { key2; }; -- Подключение установленных кодов в ЧАСТИ 'Key2"
};

logging { -- Начало ЧАСТИ "Logging" , опции для управления файлами статистики.

channel syslog_errors {
syslog user; severity error;
};

-- Эта опция определяет место, куда будет запинана информация об ошибках. Возможные варианты: critical,error,warning,notice,info,debug1...debug99.

file "file.log"; -- Файл, в который будут записаны сообщения. (необязательный параметр)
};

include "filename"; -- С помощью этого параметра вы сможете подключить к вашему конфигурационному файлу другие.
Умным хочет быть всякий, те же, кому это не удается, почти всегда хитрят. (Сэмюэл Джонсон)
Спасибо сказали:
Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Re: Настройка DNS

Сообщение Sparky »

Я вот тольлко 1 не пойму.... если у меня есть домен abc.ru и еще например 5 доменов как сделать так чтобы сервер все их обслуживал, я так понял что мастер он может быть только для 1 домена или я не проав?
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали:
Аватара пользователя
StraNNicK
Бывший модератор
Сообщения: 1005
Статус: добрый хиппи

Re: Настройка DNS

Сообщение StraNNicK »

Я вот тольлко 1 не пойму.... если у меня есть домен abc.ru и еще например 5 доменов как сделать так чтобы сервер все их обслуживал, я так понял что мастер он может быть только для 1 домена или я не проав?

Т.е. 1 машина должна разруливать домены вида:
abc.ru
bcd.ru
cde.ru
...
etc.?

На то зоны имеются...
Ушёл навсегда. В личку не заглядываю.
Спасибо сказали:
Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Re: Настройка DNS

Сообщение Sparky »

Ну да несколько (любок кол-во) доменов. А зон можно сколько угодно прописать или как?
И 2 ни где не могу найти что такое СОА запись!
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали:
Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Re: Настройка DNS

Сообщение Sparky »

Pri starte named v /var/log/messages sleduyushee

Aug 23 12:41:46 localhost named[21733]: starting BIND 9.2.3 -c /etc/named.conf -u named
Aug 23 12:41:46 localhost named[21733]: using 1 CPU
Aug 23 12:41:46 localhost named[21733]: loading configuration from '/etc/named.conf'
Aug 23 12:41:46 localhost named[21733]: no IPv6 interfaces found
Aug 23 12:41:46 localhost named[21733]: listening on IPv4 interface lo, 127.0.0.1#53
Aug 23 12:41:46 localhost named[21733]: listening on IPv4 interface eth0, 192.168.0.77#53
Aug 23 12:41:46 localhost named[21733]: dns_master_load: named.ca:1: unknown RR type 'file'
Aug 23 12:41:46 localhost named[21733]: could not configure root hints from 'named.ca': unknown class/type
Aug 23 12:41:46 localhost named[21733]: loading configuration: unknown class/type
Aug 23 12:41:46 localhost named[21733]: exiting (due to fatal error)
v chem oshibka??
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали:
Аватара пользователя
Kotjara
Сообщения: 307
ОС: FreeBSD 7.0/Ubuntu 8.04

Re: Настройка DNS

Сообщение Kotjara »

SOA "Start of Authority" Именно эта запись определяет ту зону, к которой относятся все описания ресурсов - прочие Resource Records.

Описание зоны по традиции начинают с записи SOA (Start Of Authority). На самом деле, после 1998 года, когда появился документ RFC 2308, описание зоны начинают с директивы управления $TTL, которая задает время хранения соответствий в кэше resolver или сервера доменных имен.

Запись SOA отмечает начало описания зоны. Обычно, это первая запись описания ресурсов (Resource Record - RR). Настоятельно рекомендуется наличие одной и только одной записи типа SOA в каждом файле описания зоны, который указан в записи primary файла named.boot или в директиве zone файла named.conf.


Это цитата вот отсюда!!!!!
Советую прочесть, составить краткий план, написать конфиг, начинать тестировать. :devil_2:
Спасибо сказали:
Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Re: Настройка DNS

Сообщение Sparky »

Спасибо! Уже начал немного разбираться.... Настроил кэширующий сервер, теперь надо понять как привязать записи типа ns1.myserver.ru к нему. :unsure:
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: Настройка DNS

Сообщение vidok »

есть трабла:
Необходимо запустить bind под Mandrake 10.1
Сама служба запускается нормально но при попытке остановки выдаёт следующее сообщение

Останавливается named: rndc: connect failed: connection refused
[ СБОЙ ]
подскажите что это значит
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Re: Настройка DNS

Сообщение Sparky »

(vidok @ Среда, 20 Июля 2005, 11:50) писал(а):есть трабла:
Необходимо запустить bind под Mandrake 10.1
Сама служба запускается нормально но при попытке остановки выдаёт следующее сообщение

Останавливается named: rndc: connect failed: connection refused
                                                                [ СБОЙ ]
подскажите что это значит

rndc - помоему служба удаленного администрирования DNS сервера. Ну а законектиться она не может например потому что firewall не пропускает.
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: Настройка DNS

Сообщение vidok »

я пробовал отключал firewall тот же эфеект, а с кем она пытается законектится? с корневым DNS? или с какой то службой на локальной машине? и если с корневым DNS то зачем ей вообще при остановке конектится с кем то? я же её останавливаю а не запускаю, при запуске должна быть проверка соединения
и напишите плиз что за служба в нём удалённого администрирования, я что-то про такую в named первый раз слышу
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Аватара пользователя
Sparky
Сообщения: 604
Статус: core dumped
ОС: Plan 9

Re: Настройка DNS

Сообщение Sparky »

(vidok @ Среда, 20 Июля 2005, 13:15) писал(а):и напишите плиз что за служба в нём удалённого администрирования, я что-то про такую в named первый раз слышу

man rndc
Честно говоря не знаю как она работает поэтому боле ничего не могу сказать.
Блог
--------------------

GCS/M/MU/P/IT/E d- s: a- C++(+++) UBL++ P->-- L+++$ E- W+++$ N* o? K? w>--
O M-@ V- PS@ PE+ Y+ PGP+ t 5 X R* tv-->- b++ DI? D>+ G e+(++) h--- r+ y++
Спасибо сказали: