|  | 
| 
(Linux UbuntuServer 16.04) вопрос про bind9 | |||
|---|---|---|---|
| #18+ Здравствуйте! Подскажите такой момент. BIND9 может быть настроен как: 1) кэширующий сервер, он ищет ответы на запросы имени и запоминает ответ на случай, если запрос придет повторно. 2) в качестве первичного мастера BIND9 читает данные зоны из локального файла и является ответственным за эту зону. 3) в качестве вторичного мастера BIND9 получает данные по зоне (целиком) с другого сервера имен, отвечающего за эту зону. Меня интересует второй вариант. Вопрос такой, допустимо и есть ли смысл совмещать 1) и 2), если в файлах resolv.conf (точнее в настройках сети /etc/network/interfaces я указал итак dns-nameservers днс-ы провайдера) ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 12.10.2017, 08:52 |  | ||
| 
(Linux UbuntuServer 16.04) вопрос про bind9 | |||
|---|---|---|---|
| #18+ однобитныйВопрос такой, допустимо и есть ли смысл совмещать 1) и 2), если в файлах resolv.conf (точнее в настройках сети /etc/network/interfaces я указал итак dns-nameservers днс-ы провайдера)странная конфигурация, но работать будет при такой настройке сам сервер будет резолвить имена, используя DNS-провайдера, но при этом роль DNS-сервера будет работать на нем, отвечая на сторонние запросы ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 12.10.2017, 10:10 |  | ||
| 
(Linux UbuntuServer 16.04) вопрос про bind9 | |||
|---|---|---|---|
| #18+ Совмещать то допустимо хоть все три. А вот смысл... Зачем нужен нужен свой ДНС, если, сообразно настройкам, обращения пойдут не к своему, а к провайдерскому? Тут не вполне понятно. Чтоб задействовался свой неймсервер, нужно, чтоб он был перечислен в resolv.conf. Притом, и в этом месте можно рулить приоритетами. Поясните подробнее, как должна выглядеть и работать ДНС в Вашем случае. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 12.10.2017, 10:16 |  | ||
| 
(Linux UbuntuServer 16.04) вопрос про bind9 | |||
|---|---|---|---|
| #18+ Сервер является гейтом для офисных машин он прокси squid (в настройках сети поэтому прописываю dns-ы провайдера), к тому же на нем висит сайт организации, поэтому используется как первичный мастер BIND9 (файл зоны домена с основными типами записей) я вот и поэтому и думаю есть ли смысл делать его кэширующим на ряду с первичным... или это "из пушки по мухам" ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 12.10.2017, 10:39 |  | ||
| 
(Linux UbuntuServer 16.04) вопрос про bind9 | |||
|---|---|---|---|
| #18+ однобитныйон прокси squid (в настройках сети поэтому прописываю dns-ы провайдераэто вовсе не связанные вещи, более того у сквида еще имеются свои собственные настройки, которые позволяют еказать какими именно DNS-серверами пользоваться ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 12.10.2017, 11:59 |  | ||
| 
(Linux UbuntuServer 16.04) вопрос про bind9 | |||
|---|---|---|---|
| #18+ однобитныйесть ли смысл делать его кэширующимВ принципе, есть смысл - при наличии в кеше ответы будут быстрее приходить.  Можно настроить в конфиге bind форвардинг запросов на ДНС провайдера, а можно и самостоятельно резолвить от корня. В первом случае ответы могут быть более быстрыми, во втором игнорируются возможные косячества ДНС провайдера. Чтобы закрыть возможные обращения из внешки, если сайт организации только для внутреннего использования (ну и чтоб посторонние не пользовались локальным ДНС) - есть смысл настроить bind на прослушивание только локальных адресов, ну, или, файрволл накрайняк. Это по ситуации. Указывать на шлюзе в resolv.conf провайдерские ДНС не вижу смысла - локальный домен в таком случае теряется для шлюза, проще 127.0.0.1. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 12.10.2017, 12:01 |  | ||
|  | 

| start [/forum/topic.php?fid=25&msg=39535201&tid=1481480]: | 0ms | 
| get settings: | 12ms | 
| get forum list: | 14ms | 
| check forum access: | 4ms | 
| check topic access: | 4ms | 
| track hit: | 37ms | 
| get topic data: | 9ms | 
| get forum data: | 3ms | 
| get page messages: | 40ms | 
| get tp. blocked users: | 1ms | 
| others: | 11ms | 
| total: | 135ms | 

| 0 / 0 | 
