abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
dnes 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 3
20.2. 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
20.2. 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 12
20.2. 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
19.2. 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (61%)
 (3%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 428 hlasů
 Komentářů: 35, poslední včera 19:51
    Rozcestník

    Dotaz: DNS reverzní zona

    8.2.2010 12:46 kibo | skóre: 17 | blog: Fedora Core 4 | Znojmo
    DNS reverzní zona
    Přečteno: 871×

    Dobrý den, není mi jasné, jak nastavit reverzní zonu u autoritativního DNS serveru pokud obsahuje více zón.

    Na jedinou veřejnou IP adresu je registrováno více domén.

    //named.conf
    ...
    
    zone "domena1.cz" {
            type master;
            file "domena1.named";
    };
    
    zone "domena2.cz" {
            type master;
            file "domena2.named";
    };
    
    zone "72.75.77.in-addr.arpa" {
            type master;
            file "public.rev";
    };
    
    

    Záznamy v souboru public.rev se mají shodovat s doménou1 nebo doménou2? Na základě čeho vybírám doménu použitou v reverzním souboru?

    // public.rev
    ...
    
    1       IN      PTR     server.domena1.cz.
    2       IN      PTR     petter.domena1.cz.
    3       IN      PTR     polane.domena1.cz.
    
    // a nebo:
    //1       IN      PTR     server.domena2.cz.
    //2       IN      PTR     petter.domena2.cz.
    //3       IN      PTR     polane.domena2.cz.
    
    //proč?
    

    Děkuji za vysvětlení.
    Tomáš


    Řešení dotazu:


    Odpovědi

    8.2.2010 13:28 abc
    Rozbalit Rozbalit vše Re: DNS reverzní zona
    Nejsem si zcela jistý, že rozumím tomu, co chcete, ale pokud ano, tak by to jít němělo.

    Abych se ujistil: Snažíte se o to, aby reverzní dotaz na a.b.c.d vracel jednou domena1.cz a podruhe domena2.cz? Ale podle čeho byste chtěl dodat kontext takovému dotazu? Zpětné dotazy obslouží vlastní zóna c.b.a.in-addr.arpa.

    Jinak pokud nevlastníte celou C a vyšší třídu, tak nebudete moct poskytovat autoritativní odpověď pro celou zónu, ale pouze poskytovat updaty do NS Vašeho poskytovatele (nebo kdo obhospodařuje celý daný rozsah).
    8.2.2010 13:37 Skokan, Pavel | skóre: 29
    Rozbalit Rozbalit vše Re: DNS reverzní zona
    to je pro opacny pohled, takze vezmete prideleny rozsah a v nem zaznamenate pouzivane stroje bez ohledu na jmena|domeny (opak A zaznamu) pro aliasy se reverzi zaznamy nevedou
    napr pro prideleny ceckovy rozsah aaa.bbb.ccc.xxx bude reverzni ccc.bbb.aaa.in-addr.arpa a v nem
    1 IN PTR server1.domena1.cz.
    2 IN PTR server2.domena1.cz.
    3 IN PTR server1.domena2.cz.
    4 IN PTR server2.domena2.cz.
    ...
    
    8.2.2010 13:55 kibo | skóre: 17 | blog: Fedora Core 4 | Znojmo
    Rozbalit Rozbalit vše Re: DNS reverzní zona

    Děkuji moc za pomoc. Je mi jasné na co se používají reverzní záznamy. Nevím jak složit reverzní soubor na serveru, na jehož jedinou IP adresu je registrováno více domén.

    Použil jste příklad:

    napr pro prideleny ceckovy rozsah aaa.bbb.ccc.xxx
    1 IN PTR server1.domena1.cz.
    2 IN PTR server2.domena1.cz.
    3 IN PTR server1.domena2.cz.
    4 IN PTR server2.domena2.cz.
    

    ale my máme pouze jediný server s jedinou veřejnou IP adresou. Tedy:

    //domena1.named
    ...
    
    domena1.cz.   A  72.75.77.1
    
    //domena2.named
    ...
    
    domena2.cz.   A  72.75.77.1
    

    toto asi nebude dobře, že?

    1 IN PTR server1.domena1.cz.
    1 IN PTR server1.domena2.cz.
    

    Nevím jak bude vypadat reverzní soubor pro 72.75.77.in-addr.arpa

    Řešení 1× (kibo (tazatel))
    8.2.2010 14:07 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS reverzní zona

    Máte v podstě tři možnosti:

    1. Zvolit jedno jméno jako "hlavní" (kanonické), tomu přiřadit A záznam, jehož hodnotou bude ta adresa. Ostatním jménům, která budete chtít překládat na stejnou adresu, přiřadíte pouze CNAME záznam, jehož hodnotou bude to kanonické jméno.
    2. Dáte A záznamy k více jménům a uděláte násobný reverzní záznam (tj. dané adrese jako reverz přiřadíte všechna ta jména). Problém je, že ne každý provider bude ochoten tohle pro vás realizovat (nemáte-li ve své správě celý rozsah i se zónou pro reverzní záznamy) a pro větší počet jmen to navíc bude velmi nepraktické.
    3. Vykašlete se na nějaká RFC, naflákáte ke všem jménům A záznamy a jako reverz zvolíte (v lepším případě) jedno z nich. Nebo se na nějaké reverzy vykašlete úplně. Toto řešení je bohužel nejpopulárnější, zejména mezi provozovateli webhostingu.
    8.2.2010 16:00 kmarty | skóre: 15
    Rozbalit Rozbalit vše Re: DNS reverzní zona
    Ja mel za to ze vicenasobny A zaznam nicemu nevadi. Nijak nekoliduje pri resolvu:
    IP adresa -PTR-> jmeno -A-> tataz IP adresa
    (to jedine je nutne udrzet. Konzistence samotneho "jmeno -A-> IP adresa" s PTR nutna neni).

    Naopak bych videl jako kolizni vicenasobny PTR zaznam (stejne jmeno pro vice adres).
    8.2.2010 17:44 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS reverzní zona

    Násobný A záznam opravdu ničemu nevadí, ale o tom tady řeč nebyla.

    A záznamy a reverzní záznamy si mají odpovídat. Tj. existuje-li k nějakému jménu záznam s určitou hodnotou, měli bychom toto jméno dostat reverzním lookupem té adresy. A samozřejmě i naopak. Že se to dnes v masovém měřítku porušuje kvůli pochybným SEO-poučkám typu "web by měl být dostupný i bez www", to je věc jiná.

    When in doubt, ask sleuth. :-)

    8.2.2010 20:39 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: DNS reverzní zona
    IMHO násobný A záznam ve stylu
    a A ip1
      A ip2
    
    nevadí, ale násobný A záznam ve stylu
    a A ip1
    b A ip1
    
    vadí a měl by se použít záznam CNAME.
    In Ada the typical infinite loop would normally be terminated by detonation.
    8.2.2010 21:02 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS reverzní zona

    Násobný záznam je ale jen to první. To druhé by AFAIK mělo jít, bude-li reverzní záznam násobný; aspoň jsem tedy nikde v RFC nenašel nic, co by takovou konstrukci zakazovalo.

    On je obecně problém, že zatímco se RFC týkající se DNS celkem podrobně zabývají situací, kdy je potřeba jedno jméno přeložit na víc adres (včetně toho, jak v tom případě mají vypadat reverzní záznamy), opačnou situací (více jmen na jednu adresu), která je dnes podstatně častější, se nezabývají prakticky vůbec.

    8.2.2010 13:45 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: DNS reverzní zona

    U každého záznamu použijte to jméno, které má A záznam s příslušnou hodnotou. Tedy tak, aby si A záznamy odpovídaly s reverzními.

    Mezi "přímými" a "reverzními" doménami není obecně žádná korespondence 1:1. Domény pro reverzní záznamy odpovídají síťovým rozsahům a adresám z jednoho rozsahu mohou odpovídat jména z mnoha různých domén.

    8.2.2010 16:48 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: DNS reverzní zona
    POZOR!

    Pokud nejsi vlastníkem celého rozsahu IP adres 77.75.72.0/24, pak nemůžeš běžně nabízet reverzní záznam uživatelům internetu!

    Pokud máš server s jednou/nebo více adresami z rozsahu od nějakého ISP, pak musíš požádat o reverzní záznam tohoto ISP - řekni mu, jak se jmenuje hlavní zařízení (server) a on ti to nastaví - k jedné IP je jeden reverzní záznam - bez ohledu na to, kolika dalším serverům jsi přes CNAME přidělil stejnou IP adresu !!!

    Tedy, pošli mu žádost, aby ti nastavil pro:

    1: server, 2: petter, 3: polane ... atd ... podle počtu skutečných IP adres tobě přidělených.

    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    8.2.2010 20:44 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: DNS reverzní zona
    Pokud máš server s jednou/nebo více adresami z rozsahu od nějakého ISP, pak musíš požádat o reverzní záznam tohoto ISP
    Nebo o classless delegaci.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.