abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Sledujte AbcLinuxu.cz na:
facebook favicon logo  Facebooku twitter favicon logo  Twitteru,   identi.ca favicon logo  Identi.ca,   rss logo  RSS
Rozšířené hledání
×
dnes 13:24 | Komunita
Byla spuštěna možnost registrovat se na letošní ročník konference InstallFest, který proběhne o víkendu 3. a 4. března na Strahově v Praze. Registrace je nepovinná, přijít můžete i bez ní. Podtématem tohoto ročníku je programování a hardware, program naleznete na webu konference.
Tomáš Heger (geckon) | Komentářů: 0
dnes 07:19 | Komunita
Carol Smith oznámila letošní osmý ročník Google Summer of Code. Podle plánu se zájemci o mentoring studentů mohou hlásit od 27. února do 9. března, studenti samotní mohou zasílat své přihlášky od 26. března. Pokud vás zajímají statistiky, podívejte se na některé údaje z minulých let.
Tomáš Heger (geckon) | Komentářů: 0
dnes 06:37 | Komunita
Po zhruba roce a půl došlo k další změně na pozici Fedora Project Leader. Ze zatím neznámých důvodů na tuto pozici rezignoval Jared Smith, který ji v červnu 2010 převzal po Paulu W. Frieldsovi. Novým vedoucím projektu Fedora se stala Robyn Bergeronová z Red Hatu. Ta dříve zastávala pozici Fedora Program Manager a podílela se také na organizaci FUDConu.
Migilenik | Komentářů: 5
dnes 06:23 | Komunita
Komunitní manažer Canonicalu Jono Bacon na svém blogu vyzývá členy komunity kolem Ubuntu, aby organizovali akce v rámci Ubuntu Global Jam, který proběhne od 2. do 4. března. Podrobnější informace o této události naleznete na webu loco.ubuntu.com nebo na Ubuntu wiki.
Tomáš Heger (geckon) | Komentářů: 0
dnes 06:18 | Nasazení Linuxu
Společnost SDG Systems oznámila vydání „terénního“ tabletu Yuma. Ten pochází z modelové řady Trimble, jejíž součástí je řada dalších „handheld“ zařízení s Linuxem. Zařízení jsou určena pro terénní sběr dat a vojenské a průmyslové nasazení, kvůli čemuž splňují i americký vojenský standard MIL-STD-810F.
Migilenik | Komentářů: 0
včera 22:22 | Zajímavý software
Webový prohlížeč Chrome v budoucnu asi nebude mít podporu pro online ověřování, zda nebyl HTTPS certifikát revokován (CRL). V odkazovaném článku je uvedeno několik důvodů pro tento krok, zejména pak to, že toto ověřování nemusí být spolehlivé a zpomaluje načítání stránek. Namísto toho je navrhována distribuce revokovaných klíčů přes aktualizační mechanismus prohlížeče.
Luboš Doležel (Doli) | Komentářů: 5
včera 22:18 | Zajímavý projekt
Grafický server Wayland, možný nástupce současného X Serveru, se své první stabilní verze 1.0 dočká možná už v druhé polovině tohoto roku, nejpozději však za rok. Tento plán prezentoval tvůrce Waylandu Kristian Høgsberg na konferenci FOSDEM, která během uplynulého víkendu probíhala v Bruselu.
Migilenik | Komentářů: 9
včera 22:17 | Pozvánky

Ve středu 15.2. od 18:00 proběhne na Fakultě informatiky Masarykovy univerzity v Brně únorové setkání Czech JBoss User Group. Tentokrát bude tématem vytváření opravdových Java EE aplikací s JBoss AS. Zahraničním hostem bude Pete Muir, který posluchačům ukáže, jak se taková aplikace vytváří. Více informací na wiki stránce akce.

Sešívaný | Komentářů: 0
včera 22:17 | Zajímavý projekt
Díky pomoci ze strany Google se v posledních pár dnech podařilo sepsat příručku pro začínající vývojáře v prostředí KDE. Tato kniha je dostupná nejen v podobě PDF/ePub, ale i v tištěné podobě.
Luboš Doležel (Doli) | Komentářů: 3
včera 22:14 | Zajímavý projekt
První hromadně vyráběné kousky laciného ARM minipočítače Raspberry Pi budou zhotoveny 20. února. Hned poté se započne s přepravou do Velké Británie, takže prodej by měl začít do konce měsíce. Druhou novinkou je zveřejnění datasheetu k SoC BCM2835, které je hlavním stavebním kamenem Raspberry Pi.
Luboš Doležel (Doli) | Komentářů: 0
Servery pro sdílení souborů (typu MegaUpload)
 (40%)
 (49%)
 (11%)
Celkem 516 hlasů
 Komentářů: 29, poslední včera 08:38
Rozcestník
Reklama
Autoškola testy online Levný benzín

Dotaz: DNS reverzní zona

8.2.2010 12:46 kibo | skóre: 16 | blog: Fedora Core 4 | Znojmo
DNS reverzní zona
Přečteno: 584×

Dobrý den, není mi jasné, jak nastavit reverzní zonu u autoritativního DNS serveru pokud obsahuje více zón.

Na jedinou veřejnou IP adresu je registrováno více domén.

//named.conf
...

zone "domena1.cz" {
        type master;
        file "domena1.named";
};

zone "domena2.cz" {
        type master;
        file "domena2.named";
};

zone "72.75.77.in-addr.arpa" {
        type master;
        file "public.rev";
};

Záznamy v souboru public.rev se mají shodovat s doménou1 nebo doménou2? Na základě čeho vybírám doménu použitou v reverzním souboru?

// public.rev
...

1       IN      PTR     server.domena1.cz.
2       IN      PTR     petter.domena1.cz.
3       IN      PTR     polane.domena1.cz.

// a nebo:
//1       IN      PTR     server.domena2.cz.
//2       IN      PTR     petter.domena2.cz.
//3       IN      PTR     polane.domena2.cz.

//proč?

Děkuji za vysvětlení.
Tomáš


Řešení dotazu:


Odpovědi

8.2.2010 13:28 abc
Rozbalit Rozbalit vše Re: DNS reverzní zona
Nejsem si zcela jistý, že rozumím tomu, co chcete, ale pokud ano, tak by to jít němělo.

Abych se ujistil: Snažíte se o to, aby reverzní dotaz na a.b.c.d vracel jednou domena1.cz a podruhe domena2.cz? Ale podle čeho byste chtěl dodat kontext takovému dotazu? Zpětné dotazy obslouží vlastní zóna c.b.a.in-addr.arpa.

Jinak pokud nevlastníte celou C a vyšší třídu, tak nebudete moct poskytovat autoritativní odpověď pro celou zónu, ale pouze poskytovat updaty do NS Vašeho poskytovatele (nebo kdo obhospodařuje celý daný rozsah).
8.2.2010 13:37 Skokan, Pavel | skóre: 24
Rozbalit Rozbalit vše Re: DNS reverzní zona
to je pro opacny pohled, takze vezmete prideleny rozsah a v nem zaznamenate pouzivane stroje bez ohledu na jmena|domeny (opak A zaznamu) pro aliasy se reverzi zaznamy nevedou
napr pro prideleny ceckovy rozsah aaa.bbb.ccc.xxx bude reverzni ccc.bbb.aaa.in-addr.arpa a v nem
1 IN PTR server1.domena1.cz.
2 IN PTR server2.domena1.cz.
3 IN PTR server1.domena2.cz.
4 IN PTR server2.domena2.cz.
...
8.2.2010 13:55 kibo | skóre: 16 | blog: Fedora Core 4 | Znojmo
Rozbalit Rozbalit vše Re: DNS reverzní zona

Děkuji moc za pomoc. Je mi jasné na co se používají reverzní záznamy. Nevím jak složit reverzní soubor na serveru, na jehož jedinou IP adresu je registrováno více domén.

Použil jste příklad:

napr pro prideleny ceckovy rozsah aaa.bbb.ccc.xxx
1 IN PTR server1.domena1.cz.
2 IN PTR server2.domena1.cz.
3 IN PTR server1.domena2.cz.
4 IN PTR server2.domena2.cz.

ale my máme pouze jediný server s jedinou veřejnou IP adresou. Tedy:

//domena1.named
...

domena1.cz.   A  72.75.77.1
//domena2.named
...

domena2.cz.   A  72.75.77.1

toto asi nebude dobře, že?

1 IN PTR server1.domena1.cz.
1 IN PTR server1.domena2.cz.

Nevím jak bude vypadat reverzní soubor pro 72.75.77.in-addr.arpa

Řešení 1× (kibo (tazatel))
8.2.2010 14:07 Michal Kubeček | skóre: 67 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

Máte v podstě tři možnosti:

  1. Zvolit jedno jméno jako "hlavní" (kanonické), tomu přiřadit A záznam, jehož hodnotou bude ta adresa. Ostatním jménům, která budete chtít překládat na stejnou adresu, přiřadíte pouze CNAME záznam, jehož hodnotou bude to kanonické jméno.
  2. Dáte A záznamy k více jménům a uděláte násobný reverzní záznam (tj. dané adrese jako reverz přiřadíte všechna ta jména). Problém je, že ne každý provider bude ochoten tohle pro vás realizovat (nemáte-li ve své správě celý rozsah i se zónou pro reverzní záznamy) a pro větší počet jmen to navíc bude velmi nepraktické.
  3. Vykašlete se na nějaká RFC, naflákáte ke všem jménům A záznamy a jako reverz zvolíte (v lepším případě) jedno z nich. Nebo se na nějaké reverzy vykašlete úplně. Toto řešení je bohužel nejpopulárnější, zejména mezi provozovateli webhostingu.
8.2.2010 16:00 kmarty | skóre: 14 | Praha
Rozbalit Rozbalit vše Re: DNS reverzní zona
Ja mel za to ze vicenasobny A zaznam nicemu nevadi. Nijak nekoliduje pri resolvu:
IP adresa -PTR-> jmeno -A-> tataz IP adresa
(to jedine je nutne udrzet. Konzistence samotneho "jmeno -A-> IP adresa" s PTR nutna neni).

Naopak bych videl jako kolizni vicenasobny PTR zaznam (stejne jmeno pro vice adres).
8.2.2010 17:44 Michal Kubeček | skóre: 67 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

Násobný A záznam opravdu ničemu nevadí, ale o tom tady řeč nebyla.

A záznamy a reverzní záznamy si mají odpovídat. Tj. existuje-li k nějakému jménu záznam s určitou hodnotou, měli bychom toto jméno dostat reverzním lookupem té adresy. A samozřejmě i naopak. Že se to dnes v masovém měřítku porušuje kvůli pochybným SEO-poučkám typu "web by měl být dostupný i bez www", to je věc jiná.

When in doubt, ask sleuth. :-)

8.2.2010 20:39 pht | skóre: 49 | blog: pht
Rozbalit Rozbalit vše Re: DNS reverzní zona
IMHO násobný A záznam ve stylu
a A ip1
  A ip2
nevadí, ale násobný A záznam ve stylu
a A ip1
b A ip1
vadí a měl by se použít záznam CNAME.
In Ada the typical infinite loop would normally be terminated by detonation.
8.2.2010 21:02 Michal Kubeček | skóre: 67 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

Násobný záznam je ale jen to první. To druhé by AFAIK mělo jít, bude-li reverzní záznam násobný; aspoň jsem tedy nikde v RFC nenašel nic, co by takovou konstrukci zakazovalo.

On je obecně problém, že zatímco se RFC týkající se DNS celkem podrobně zabývají situací, kdy je potřeba jedno jméno přeložit na víc adres (včetně toho, jak v tom případě mají vypadat reverzní záznamy), opačnou situací (více jmen na jednu adresu), která je dnes podstatně častější, se nezabývají prakticky vůbec.

8.2.2010 13:45 Michal Kubeček | skóre: 67 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

U každého záznamu použijte to jméno, které má A záznam s příslušnou hodnotou. Tedy tak, aby si A záznamy odpovídaly s reverzními.

Mezi "přímými" a "reverzními" doménami není obecně žádná korespondence 1:1. Domény pro reverzní záznamy odpovídají síťovým rozsahům a adresám z jednoho rozsahu mohou odpovídat jména z mnoha různých domén.

8.2.2010 16:48 Martin H. | skóre: 27 | blog: linservis | Brno
Rozbalit Rozbalit vše Re: DNS reverzní zona
POZOR!

Pokud nejsi vlastníkem celého rozsahu IP adres 77.75.72.0/24, pak nemůžeš běžně nabízet reverzní záznam uživatelům internetu!

Pokud máš server s jednou/nebo více adresami z rozsahu od nějakého ISP, pak musíš požádat o reverzní záznam tohoto ISP - řekni mu, jak se jmenuje hlavní zařízení (server) a on ti to nastaví - k jedné IP je jeden reverzní záznam - bez ohledu na to, kolika dalším serverům jsi přes CNAME přidělil stejnou IP adresu !!!

Tedy, pošli mu žádost, aby ti nastavil pro:

1: server, 2: petter, 3: polane ... atd ... podle počtu skutečných IP adres tobě přidělených.

--- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
8.2.2010 20:44 pht | skóre: 49 | blog: pht
Rozbalit Rozbalit vše Re: DNS reverzní zona
Pokud máš server s jednou/nebo více adresami z rozsahu od nějakého ISP, pak musíš požádat o reverzní záznam tohoto ISP
Nebo o classless delegaci.
In Ada the typical infinite loop would normally be terminated by detonation.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   Powered by Hosting 90 Server hosting
© 1999-2011 Argonit s. r. o. Všechna práva vyhrazena.