BIND DNS config (Помогите настроить NS сервер!)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

webxtor
Сообщения: 2

BIND DNS config

Сообщение webxtor »

Добрый день!
У меня такая проблема:
на сервере настроены 2 ns сервера (ns.domain.com и ns2.domain.com)

Регистратор доменных имен требует, чтобы при запросе на первый, выдавались так же результаты со второго и наоборот.

Ума не приложу как это сделать... прочитал кучу всего... перепробовал... не получается :(

Операционка у меня Debian, Bind 8.4.4

Заранее спасибо!!
Спасибо сказали:
Wizard
Сообщения: 88

Re: BIND DNS config

Сообщение Wizard »

Настроить один из них мастером, а второй слейвом для той же зоны.
Спасибо сказали:
Igor B.
Сообщения: 324

Re: BIND DNS config

Сообщение Igor B. »

На одном сервере? И с одним выходом в Интернет? И с одним публичным адресом? Готовься к тому, что регистратор захочет, чтобы они (ДНС-сервера) находились в разных подсетях (подразумевая разные каналы). Это общее правило. Иначе смысла в двух DNS-серверах нет. Теоретически предполагается, что они в разных сетях, на разных серверах, на разных каналах связи. Т.к. вся эта идея - от повышения надежности.
Спасибо сказали:
webxtor
Сообщения: 2

Re: BIND DNS config

Сообщение webxtor »

У меня выделнный сервер.. на него дается 4 IP адреса. Для каждого NS сервера настроено по одному IP (отличаются на одну цифру).

Да, я понимаю, что это все в целях надежности, но такие специфические требования действуют только для некоторых европейских доменов. В данном случае kiev.ua

Меня админ регистратора уверил, что проблема только в том, что при запросе на один NS, он должен выдавать записи и с другого и наоборот. А у меня настроено так, что каждый выдает только себя.

Если настроить так, что один будет мастером, а другой слейвом, это решит проблему? :huh:
Спасибо сказали:
RedStalker_Mike
Сообщения: 108

Re: BIND DNS config

Сообщение RedStalker_Mike »

Наверное я чего то не понял, но зачем вам 2 name server'а? Можно сделать так, что бы named прослушивал все 4 сетевых интерфейса или IP адресса (указывается в options, вроде listen), или что бы он один обслуживал все зоны, если на них нагрузка небольшая. Это к примеру.

Вариант, предложенный Wizard, вполне разумен. Остаётся только его попробовать. В принципе, на nslookup/dig будет выдаваться секция неавторитетного ответа и авторитетного.

2Igor B. :
Если подсети класса С, то это ещё не значит разных подключений.
Along the Unixway...
Спасибо сказали: