DNS

Jaroslav Juha freebsd at server.juhacr.net
Wed Sep 30 23:20:52 CEST 2009


> Jaroslav Juha napsal/wrote, On 09/30/09 22:26:
>>>> mam na FreeBSD serveru forwardovaci bind s nekolika zonami. domena.tld 
>>>> je zde vedena jako master zona, ma nastavene zaznamy,
>>>> smerujici na existujici verejne adresy a nastavil bych si u sveho
>>>> registratora domeny nameserver pro domenu prave vyse zmineny FBSD,
>>>> bude domena korektne fungovat, resp. muze na forwardovacim bindu bez
>>>> specialnich nastaveni fungovat verejny NS pro domenu?
>
>>> Delegovany nameserver (ten, jehoz adresu eviduje nadrazena zona) musi 
>>> byt server autoritativni.
>
>> ano, zona je "master"
>
> Rikam, ze je to zmatene. Mel jsem dojem, ze jsi jako delegovany nechal 
> zapsat ten forwarder - tak na nem je ta zona asi "forward" ne "master" ...
>
>> odpovedi nejsou oznacovany jako neautoritativni,
>
> To nejsou zadne.
> Odpovedi bez oznaceni jsou neautoritativni.
> Autoritativni odpovedi jsou oznacene (AA).
>
>> Musi byt v named.conf zakomentovany radek "forward only;"?
>
> U definice tehle zony ? Nebo globalne ?
>
> U zony, kdy tady jsi jen forwarder, navic delegovany, by "forward only" 
> byt aktivni melo - jinak to totiz stejne zresolvit nedokaze. Ale je mozne, 
> ze to v tomto pripade plyne uz ze samotneho typu zony a explicitne to 
> uvedeno byt nemusi.
>
> A globalne ? Na to se soucasnou sadou vedomosti o te konfiguraci nedokazu 
> odpovedet.
>
> Dan

No, zmatene to asi je, sam v tehle oblasti nemam uplne jasno (ostatne proto 
sem pisu :-) Kdyz to tedy shrnu, tak doposud jsem mel forward only bind na 
svem serveru, kde jsem mel zonu se svoji domenou a pak nejake dalsi 
(vicemene pro pokusne ucely). Ackoliv to vse byly zony, ktere mely verejne 
zonove soubory nekde jinde a ja tedy nebyl nijak autoritativni (chci tim 
rict, ze na muj server nesmerovaly dotazy, zrovna tak kdyz se upravovaly 
zaznamy, tak samozrejme take jinde), tak jsem mel vsechny zony u sebe 
nastavene jako master, coz tedy zpetne vidim, ze asi neni uplne koser. No a 
ted tedy nastala situace, kdy bych rad jednu zonu provozoval verejne, aby na 
ni padaly veskere dotazy, tykajici se dane domeny...

Jarda 




More information about the Users-l mailing list