DNS
Jaroslav Juha
freebsd at server.juhacr.net
Wed Sep 30 23:20:52 CEST 2009
> Jaroslav Juha napsal/wrote, On 09/30/09 22:26:
>>>> mam na FreeBSD serveru forwardovaci bind s nekolika zonami. domena.tld
>>>> je zde vedena jako master zona, ma nastavene zaznamy,
>>>> smerujici na existujici verejne adresy a nastavil bych si u sveho
>>>> registratora domeny nameserver pro domenu prave vyse zmineny FBSD,
>>>> bude domena korektne fungovat, resp. muze na forwardovacim bindu bez
>>>> specialnich nastaveni fungovat verejny NS pro domenu?
>
>>> Delegovany nameserver (ten, jehoz adresu eviduje nadrazena zona) musi
>>> byt server autoritativni.
>
>> ano, zona je "master"
>
> Rikam, ze je to zmatene. Mel jsem dojem, ze jsi jako delegovany nechal
> zapsat ten forwarder - tak na nem je ta zona asi "forward" ne "master" ...
>
>> odpovedi nejsou oznacovany jako neautoritativni,
>
> To nejsou zadne.
> Odpovedi bez oznaceni jsou neautoritativni.
> Autoritativni odpovedi jsou oznacene (AA).
>
>> Musi byt v named.conf zakomentovany radek "forward only;"?
>
> U definice tehle zony ? Nebo globalne ?
>
> U zony, kdy tady jsi jen forwarder, navic delegovany, by "forward only"
> byt aktivni melo - jinak to totiz stejne zresolvit nedokaze. Ale je mozne,
> ze to v tomto pripade plyne uz ze samotneho typu zony a explicitne to
> uvedeno byt nemusi.
>
> A globalne ? Na to se soucasnou sadou vedomosti o te konfiguraci nedokazu
> odpovedet.
>
> Dan
No, zmatene to asi je, sam v tehle oblasti nemam uplne jasno (ostatne proto
sem pisu :-) Kdyz to tedy shrnu, tak doposud jsem mel forward only bind na
svem serveru, kde jsem mel zonu se svoji domenou a pak nejake dalsi
(vicemene pro pokusne ucely). Ackoliv to vse byly zony, ktere mely verejne
zonove soubory nekde jinde a ja tedy nebyl nijak autoritativni (chci tim
rict, ze na muj server nesmerovaly dotazy, zrovna tak kdyz se upravovaly
zaznamy, tak samozrejme take jinde), tak jsem mel vsechny zony u sebe
nastavene jako master, coz tedy zpetne vidim, ze asi neni uplne koser. No a
ted tedy nastala situace, kdy bych rad jednu zonu provozoval verejne, aby na
ni padaly veskere dotazy, tykajici se dane domeny...
Jarda
More information about the Users-l
mailing list