Guarantee business interface. stickfish.com
abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz 64bit.eu 64bit.eu abcprace.cz AbcPráce.cz Raydesk Raydesk
Sledujte AbcLinuxu.cz na:
facebook favicon logo  Facebooku twitter favicon logo  Twitteru,   identi.ca favicon logo  Identi.ca
openmagazin logo openMagazin 1/2010 Nový vzhled!
Rozšířené hledání
×
Který mobilní OS je nejlepší?
 (40%)
 (17%)
 (21%)
 (2%)
 (7%)
 (3%)
 (6%)
 (5%)
Celkem 460 hlasů
 Komentářů: 58, poslední dnes 00:25
Doména EU za fantastickou cenu
125 Kč bez DPH
Webhosting LinuxSTART? S doménou EU s 50% slevou. LinuxSTART je včetně e-mailů s antivirovým a antispamovým řešením
Pouze do konce března na www.CZECHIA.com.
včera 18:13 | Zajímavý článek
Společnost Palm na Game Developers Conference tento týden ohlásila port Unreal Engine 3 na platformu webOS. Tento engine pohání například hry Gears of War nebo Unreal Tournament 3 a bude brzy dostupný i dalším vydavatelům herních titulů.
Jan Grmela | Komentářů: 7
včera 16:55 | Nová verze
Phoronix informuje, že Khronos vydal specifikace OpenGL 3.3 a 4.0. OpenGL 4.0 přináší GLSL 4.00, výkonnostní zlepšení, lepší integraci s OpenCL a další novinky. Očekává se, že nVIDIA brzy dodá ovladače s podporou nové specifikace, zatímco AMD to bude asi trvat déle. Open-source podpory se s největší pravděpodobností v dohledné budoucnosti nedočkáme.
David Watzke | Komentářů: 4
včera 16:41 | Nová verze
Vyšlo Qt 4.7.0 Tech Preview (ukázková verze) a Qt Creator 2.0 alpha. Novinkou v Qt je Quick (Qt UI creation kit) umožňující vývoj dynamických uživatelských rozhraní ve skriptovacím jazyce QML. Rozšířena byla podpora multimédií. Nový Creator přináší podporu Quick a umožňuje vyvíjet programy pro Symbian a Maemo.
David Watzke | Komentářů: 4
včera 16:30 | Zajímavý článek
Jane Silber nastoupila jako výkonná ředitelka (CEO) firmy Canonical k prvnímu březnu. CNet přináší rozhovor, ve kterém J. Silber mimo jiné říká, že zatímco se Mark Shuttleworth bude více soustředit na design a strategii, jí připadne role tradičního manažera.
Robert Krátký | Komentářů: 3
včera 14:56 | Zajímavý článek
Ondřej Filip z CZ.NIC kriticky komentuje včerejší vyjádření Roda Beckstroma z ICANN, který na konferenci v Nairobi varoval před ohrožením světového DNS systému právě probíhajícím útokem.
Steppenwolf | Komentářů: 2
včera 11:21 | Nová verze
Nová verze OS českého původu přináší řadu novinek: podporu síťování (experimentální), procesorů UltraSPARC T1 a T2, nové prostředky ladění (výpisy zásobníků, core files) a nové ovladače, servery a aplikace.
Jiří Svoboda | Komentářů: 4
včera 10:06 | Nová verze
Phoronix informuje o rozhodnutí vývojářů Ubuntu zůstat ve vydání Lucid Lynx u ovladače grafických karet xf86-video-intel 2.9, ačkoliv je již na světě verze 2.10 a 2.11 to pravděpodobně do vydání 10.04 také stihne. Důvodem je, že verze 2.10 odstraňuje podporu user-space mode-setting a zůstává tak jen kernel mode-setting, což zatím způsobuje problémy například uživatelům některých starších karet. Vzhledem k tomu, že 10.04 bude LTS, byla vybrána verze 2.9, do které budou backportovány bugfixy a některá vylepšení novějších verzí.
Tomáš Heger (geckon) | Komentářů: 54
včera 09:30 | Nová verze
Mobilový prohlížeč Opera Mini vyšel ve verzi 5 beta s podporou pro Android. Přímo z telefonu s Androidem můžete stahovat buď z Android Market, nebo z adresy m.opera.com/next.
Robert Krátký | Komentářů: 4
včera 09:14 | Nová verze
Vyšla verze 0.2.1 knihovny libisds určené pro přístup k ISDS. Mezi novinky patří schopnost odeslat dokument k autorizované konverzi, (netestovaná) možnost autentizace klientským certifikátem, integrace do pkg-configu, přesměrování protokolu nebo vestavěné adresy ISDS serverů.
petr_p | Komentářů: 0
včera 08:35 | IT novinky
Nicole Wong, viceprezidentka firmy Google, včera před americkým kongresem oznámila, že postoj firmy k cenzuře v Číně se nezměnil a Google trvá na ukončení cenzurování výsledků vyhledávání. S cenzurou jsou rozhodnuti skončit, i kdyby to mělo znamenat definitivní odchod Googlu z Číny. Zdroj: Reuters.
xm | Komentářů: 18
Rozcestník
Doporučujeme
Placené odkazy

Dotaz: DNS reverzní zona

8.2. 12:46 kibo | skóre: 16 | blog: Fedora Core 4 | Znojmo
DNS reverzní zona
Přečteno: 190×

Dobrý den, není mi jasné, jak nastavit reverzní zonu u autoritativního DNS serveru pokud obsahuje více zón.

Na jedinou veřejnou IP adresu je registrováno více domén.

//named.conf
...

zone "domena1.cz" {
        type master;
        file "domena1.named";
};

zone "domena2.cz" {
        type master;
        file "domena2.named";
};

zone "72.75.77.in-addr.arpa" {
        type master;
        file "public.rev";
};

Záznamy v souboru public.rev se mají shodovat s doménou1 nebo doménou2? Na základě čeho vybírám doménu použitou v reverzním souboru?

// public.rev
...

1       IN      PTR     server.domena1.cz.
2       IN      PTR     petter.domena1.cz.
3       IN      PTR     polane.domena1.cz.

// a nebo:
//1       IN      PTR     server.domena2.cz.
//2       IN      PTR     petter.domena2.cz.
//3       IN      PTR     polane.domena2.cz.

//proč?

Děkuji za vysvětlení.
Tomáš


Řešení dotazu:


Odpovědi

8.2. 13:28 abc
Rozbalit Rozbalit vše Re: DNS reverzní zona
Nejsem si zcela jistý, že rozumím tomu, co chcete, ale pokud ano, tak by to jít němělo.

Abych se ujistil: Snažíte se o to, aby reverzní dotaz na a.b.c.d vracel jednou domena1.cz a podruhe domena2.cz? Ale podle čeho byste chtěl dodat kontext takovému dotazu? Zpětné dotazy obslouží vlastní zóna c.b.a.in-addr.arpa.

Jinak pokud nevlastníte celou C a vyšší třídu, tak nebudete moct poskytovat autoritativní odpověď pro celou zónu, ale pouze poskytovat updaty do NS Vašeho poskytovatele (nebo kdo obhospodařuje celý daný rozsah).
8.2. 13:37 Skokan, Pavel | skóre: 23
Rozbalit Rozbalit vše Re: DNS reverzní zona
to je pro opacny pohled, takze vezmete prideleny rozsah a v nem zaznamenate pouzivane stroje bez ohledu na jmena|domeny (opak A zaznamu) pro aliasy se reverzi zaznamy nevedou
napr pro prideleny ceckovy rozsah aaa.bbb.ccc.xxx bude reverzni ccc.bbb.aaa.in-addr.arpa a v nem
1 IN PTR server1.domena1.cz.
2 IN PTR server2.domena1.cz.
3 IN PTR server1.domena2.cz.
4 IN PTR server2.domena2.cz.
...
8.2. 13:55 kibo | skóre: 16 | blog: Fedora Core 4 | Znojmo
Rozbalit Rozbalit vše Re: DNS reverzní zona

Děkuji moc za pomoc. Je mi jasné na co se používají reverzní záznamy. Nevím jak složit reverzní soubor na serveru, na jehož jedinou IP adresu je registrováno více domén.

Použil jste příklad:

napr pro prideleny ceckovy rozsah aaa.bbb.ccc.xxx
1 IN PTR server1.domena1.cz.
2 IN PTR server2.domena1.cz.
3 IN PTR server1.domena2.cz.
4 IN PTR server2.domena2.cz.

ale my máme pouze jediný server s jedinou veřejnou IP adresou. Tedy:

//domena1.named
...

domena1.cz.   A  72.75.77.1
//domena2.named
...

domena2.cz.   A  72.75.77.1

toto asi nebude dobře, že?

1 IN PTR server1.domena1.cz.
1 IN PTR server1.domena2.cz.

Nevím jak bude vypadat reverzní soubor pro 72.75.77.in-addr.arpa

Řešení 1× (kibo (tazatel))
8.2. 14:07 Michal Kubeček | skóre: 64 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

Máte v podstě tři možnosti:

  1. Zvolit jedno jméno jako "hlavní" (kanonické), tomu přiřadit A záznam, jehož hodnotou bude ta adresa. Ostatním jménům, která budete chtít překládat na stejnou adresu, přiřadíte pouze CNAME záznam, jehož hodnotou bude to kanonické jméno.
  2. Dáte A záznamy k více jménům a uděláte násobný reverzní záznam (tj. dané adrese jako reverz přiřadíte všechna ta jména). Problém je, že ne každý provider bude ochoten tohle pro vás realizovat (nemáte-li ve své správě celý rozsah i se zónou pro reverzní záznamy) a pro větší počet jmen to navíc bude velmi nepraktické.
  3. Vykašlete se na nějaká RFC, naflákáte ke všem jménům A záznamy a jako reverz zvolíte (v lepším případě) jedno z nich. Nebo se na nějaké reverzy vykašlete úplně. Toto řešení je bohužel nejpopulárnější, zejména mezi provozovateli webhostingu.
8.2. 16:00 kmarty | skóre: 12 | Praha
Rozbalit Rozbalit vše Re: DNS reverzní zona
Ja mel za to ze vicenasobny A zaznam nicemu nevadi. Nijak nekoliduje pri resolvu:
IP adresa -PTR-> jmeno -A-> tataz IP adresa
(to jedine je nutne udrzet. Konzistence samotneho "jmeno -A-> IP adresa" s PTR nutna neni).

Naopak bych videl jako kolizni vicenasobny PTR zaznam (stejne jmeno pro vice adres).
8.2. 17:44 Michal Kubeček | skóre: 64 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

Násobný A záznam opravdu ničemu nevadí, ale o tom tady řeč nebyla.

A záznamy a reverzní záznamy si mají odpovídat. Tj. existuje-li k nějakému jménu záznam s určitou hodnotou, měli bychom toto jméno dostat reverzním lookupem té adresy. A samozřejmě i naopak. Že se to dnes v masovém měřítku porušuje kvůli pochybným SEO-poučkám typu "web by měl být dostupný i bez www", to je věc jiná.

When in doubt, ask sleuth. :-)

8.2. 20:39 pht | skóre: 45 | blog: pht
Rozbalit Rozbalit vše Re: DNS reverzní zona
IMHO násobný A záznam ve stylu
a A ip1
  A ip2
nevadí, ale násobný A záznam ve stylu
a A ip1
b A ip1
vadí a měl by se použít záznam CNAME.
I remember being impressed with Ada because you could write an infinite loop without a faked up condition.
8.2. 21:02 Michal Kubeček | skóre: 64 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

Násobný záznam je ale jen to první. To druhé by AFAIK mělo jít, bude-li reverzní záznam násobný; aspoň jsem tedy nikde v RFC nenašel nic, co by takovou konstrukci zakazovalo.

On je obecně problém, že zatímco se RFC týkající se DNS celkem podrobně zabývají situací, kdy je potřeba jedno jméno přeložit na víc adres (včetně toho, jak v tom případě mají vypadat reverzní záznamy), opačnou situací (více jmen na jednu adresu), která je dnes podstatně častější, se nezabývají prakticky vůbec.

8.2. 13:45 Michal Kubeček | skóre: 64 | Luštěnice
Rozbalit Rozbalit vše Re: DNS reverzní zona

U každého záznamu použijte to jméno, které má A záznam s příslušnou hodnotou. Tedy tak, aby si A záznamy odpovídaly s reverzními.

Mezi "přímými" a "reverzními" doménami není obecně žádná korespondence 1:1. Domény pro reverzní záznamy odpovídají síťovým rozsahům a adresám z jednoho rozsahu mohou odpovídat jména z mnoha různých domén.

8.2. 16:48 Martin H. | skóre: 26 | blog: linservis | Brno
Rozbalit Rozbalit vše Re: DNS reverzní zona
POZOR!

Pokud nejsi vlastníkem celého rozsahu IP adres 77.75.72.0/24, pak nemůžeš běžně nabízet reverzní záznam uživatelům internetu!

Pokud máš server s jednou/nebo více adresami z rozsahu od nějakého ISP, pak musíš požádat o reverzní záznam tohoto ISP - řekni mu, jak se jmenuje hlavní zařízení (server) a on ti to nastaví - k jedné IP je jeden reverzní záznam - bez ohledu na to, kolika dalším serverům jsi přes CNAME přidělil stejnou IP adresu !!!

Tedy, pošli mu žádost, aby ti nastavil pro:

1: server, 2: petter, 3: polane ... atd ... podle počtu skutečných IP adres tobě přidělených.

--- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
8.2. 20:44 pht | skóre: 45 | blog: pht
Rozbalit Rozbalit vše Re: DNS reverzní zona
Pokud máš server s jednou/nebo více adresami z rozsahu od nějakého ISP, pak musíš požádat o reverzní záznam tohoto ISP
Nebo o classless delegaci.
I remember being impressed with Ada because you could write an infinite loop without a faked up condition.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   Powered by Powered by Sun
© 1999-2010 Stickfish, s. r. o. Všechna práva vyhrazena.