|
(Linux UbuntuServer 16.04) вопрос про bind9
|
|||
---|---|---|---|
#18+
Здравствуйте! Подскажите такой момент. BIND9 может быть настроен как: 1) кэширующий сервер, он ищет ответы на запросы имени и запоминает ответ на случай, если запрос придет повторно. 2) в качестве первичного мастера BIND9 читает данные зоны из локального файла и является ответственным за эту зону. 3) в качестве вторичного мастера BIND9 получает данные по зоне (целиком) с другого сервера имен, отвечающего за эту зону. Меня интересует второй вариант. Вопрос такой, допустимо и есть ли смысл совмещать 1) и 2), если в файлах resolv.conf (точнее в настройках сети /etc/network/interfaces я указал итак dns-nameservers днс-ы провайдера) ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2017, 08:52 |
|
(Linux UbuntuServer 16.04) вопрос про bind9
|
|||
---|---|---|---|
#18+
однобитныйВопрос такой, допустимо и есть ли смысл совмещать 1) и 2), если в файлах resolv.conf (точнее в настройках сети /etc/network/interfaces я указал итак dns-nameservers днс-ы провайдера)странная конфигурация, но работать будет при такой настройке сам сервер будет резолвить имена, используя DNS-провайдера, но при этом роль DNS-сервера будет работать на нем, отвечая на сторонние запросы ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2017, 10:10 |
|
(Linux UbuntuServer 16.04) вопрос про bind9
|
|||
---|---|---|---|
#18+
Совмещать то допустимо хоть все три. А вот смысл... Зачем нужен нужен свой ДНС, если, сообразно настройкам, обращения пойдут не к своему, а к провайдерскому? Тут не вполне понятно. Чтоб задействовался свой неймсервер, нужно, чтоб он был перечислен в resolv.conf. Притом, и в этом месте можно рулить приоритетами. Поясните подробнее, как должна выглядеть и работать ДНС в Вашем случае. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2017, 10:16 |
|
(Linux UbuntuServer 16.04) вопрос про bind9
|
|||
---|---|---|---|
#18+
Сервер является гейтом для офисных машин он прокси squid (в настройках сети поэтому прописываю dns-ы провайдера), к тому же на нем висит сайт организации, поэтому используется как первичный мастер BIND9 (файл зоны домена с основными типами записей) я вот и поэтому и думаю есть ли смысл делать его кэширующим на ряду с первичным... или это "из пушки по мухам" ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2017, 10:39 |
|
(Linux UbuntuServer 16.04) вопрос про bind9
|
|||
---|---|---|---|
#18+
однобитныйон прокси squid (в настройках сети поэтому прописываю dns-ы провайдераэто вовсе не связанные вещи, более того у сквида еще имеются свои собственные настройки, которые позволяют еказать какими именно DNS-серверами пользоваться ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2017, 11:59 |
|
(Linux UbuntuServer 16.04) вопрос про bind9
|
|||
---|---|---|---|
#18+
однобитныйесть ли смысл делать его кэширующимВ принципе, есть смысл - при наличии в кеше ответы будут быстрее приходить. Можно настроить в конфиге bind форвардинг запросов на ДНС провайдера, а можно и самостоятельно резолвить от корня. В первом случае ответы могут быть более быстрыми, во втором игнорируются возможные косячества ДНС провайдера. Чтобы закрыть возможные обращения из внешки, если сайт организации только для внутреннего использования (ну и чтоб посторонние не пользовались локальным ДНС) - есть смысл настроить bind на прослушивание только локальных адресов, ну, или, файрволл накрайняк. Это по ситуации. Указывать на шлюзе в resolv.conf провайдерские ДНС не вижу смысла - локальный домен в таком случае теряется для шлюза, проще 127.0.0.1. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.10.2017, 12:01 |
|
|
start [/forum/topic.php?fid=25&gotonew=1&tid=1481480]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
38ms |
get topic data: |
10ms |
get first new msg: |
7ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
2ms |
others: | 277ms |
total: | 425ms |
0 / 0 |