Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / (Linux UbuntuServer 16.04) вопрос про bind9 / 7 сообщений из 7, страница 1 из 1
12.10.2017, 08:52
    #39535160
однобитный
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
Здравствуйте!

Подскажите такой момент. BIND9 может быть настроен как:
1) кэширующий сервер, он ищет ответы на запросы имени и запоминает ответ на случай, если запрос придет повторно.
2) в качестве первичного мастера BIND9 читает данные зоны из локального файла и является ответственным за эту зону.
3) в качестве вторичного мастера BIND9 получает данные по зоне (целиком) с другого сервера имен, отвечающего за эту зону.

Меня интересует второй вариант. Вопрос такой, допустимо и есть ли смысл совмещать 1) и 2), если в файлах resolv.conf (точнее в настройках сети /etc/network/interfaces я указал итак dns-nameservers днс-ы провайдера)
...
Рейтинг: 0 / 0
12.10.2017, 10:10
    #39535198
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
однобитныйВопрос такой, допустимо и есть ли смысл совмещать 1) и 2), если в файлах resolv.conf (точнее в настройках сети /etc/network/interfaces я указал итак dns-nameservers днс-ы провайдера)странная конфигурация, но работать будет
при такой настройке сам сервер будет резолвить имена, используя DNS-провайдера, но при этом роль DNS-сервера будет работать на нем, отвечая на сторонние запросы
...
Рейтинг: 0 / 0
12.10.2017, 10:16
    #39535201
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
Совмещать то допустимо хоть все три. А вот смысл... Зачем нужен нужен свой ДНС, если, сообразно настройкам, обращения пойдут не к своему, а к провайдерскому? Тут не вполне понятно. Чтоб задействовался свой неймсервер, нужно, чтоб он был перечислен в resolv.conf. Притом, и в этом месте можно рулить приоритетами.
Поясните подробнее, как должна выглядеть и работать ДНС в Вашем случае.
...
Рейтинг: 0 / 0
12.10.2017, 10:39
    #39535226
однобитный
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
Сервер является гейтом для офисных машин он прокси squid (в настройках сети поэтому прописываю dns-ы провайдера), к тому же на нем висит сайт организации, поэтому используется как первичный мастер BIND9 (файл зоны домена с основными типами записей)

я вот и поэтому и думаю есть ли смысл делать его кэширующим на ряду с первичным... или это "из пушки по мухам"
...
Рейтинг: 0 / 0
12.10.2017, 11:59
    #39535284
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
однобитныйон прокси squid (в настройках сети поэтому прописываю dns-ы провайдераэто вовсе не связанные вещи, более того у сквида еще имеются свои собственные настройки, которые позволяют еказать какими именно DNS-серверами пользоваться
...
Рейтинг: 0 / 0
12.10.2017, 12:01
    #39535285
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
однобитныйесть ли смысл делать его кэширующимВ принципе, есть смысл - при наличии в кеше ответы будут быстрее приходить.
Можно настроить в конфиге bind форвардинг запросов на ДНС провайдера, а можно и самостоятельно резолвить от корня. В первом случае ответы могут быть более быстрыми, во втором игнорируются возможные косячества ДНС провайдера.
Чтобы закрыть возможные обращения из внешки, если сайт организации только для внутреннего использования (ну и чтоб посторонние не пользовались локальным ДНС) - есть смысл настроить bind на прослушивание только локальных адресов, ну, или, файрволл накрайняк. Это по ситуации.
Указывать на шлюзе в resolv.conf провайдерские ДНС не вижу смысла - локальный домен в таком случае теряется для шлюза, проще 127.0.0.1.
...
Рейтинг: 0 / 0
12.10.2017, 12:18
    #39535298
однобитный
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(Linux UbuntuServer 16.04) вопрос про bind9
люди, спасибо
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / (Linux UbuntuServer 16.04) вопрос про bind9 / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]