abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 22:55 | Pozvánky

Červnový pražský sraz spolku OpenAlt zahájí Jaroslav Tulach z Oracle Labs přednáškou na téma Úvod do GraalVM – nejrychlejšího virtuálního stroje na světě. Následovat bude neformální setkání a diskuse na téma GraalVM. Sraz se koná již tento čtvrtek 20. června od 18:00 v restauraci NaJedli (Radlická 608/2, Praha 5). Akce je volně přístupná (i Go nebo Rust programátorům), ale z kapacitních důvodů prosíme, abyste nám dali vědět, že přijdete –

… více »
xkucf03 | Komentářů: 0
dnes 01:11 | Nová verze

Byla vydána verze 2.0.0 svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

Ladislav Hagara | Komentářů: 22
včera 23:44 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Programming by Packt. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 12 elektronických knih a za 15 dolarů a více lze koupit 25 elektronických knih věnovaných programování od nakladatelství Packt.

Ladislav Hagara | Komentářů: 3
včera 22:55 | Bezpečnostní upozornění

Bezpečnostní varování NFLX-2019-001 upozorňuje na bezpečnostní chyby v jádrech Linux a FreeBSD v implementaci TCP zneužitelné k vzdálenému DoS nebo kernel panic. V Linuxu se jedná o chyby pojmenované TCP SACK PANIC aneb CVE-2019-11477, CVE-2019-11478 a CVE-2019-11479. V upstream verzích Linuxu 4.4.182, 4.9.182, 4.14.127, 4.19.52 a 5.1.11 jsou již chyby opraveny.

Ladislav Hagara | Komentářů: 1
včera 17:22 | Pozvánky

Spolek OpenAlt zve příznivce otevřeného přístupu na 165. brněnský sraz, který proběhne v pátek 21. června od 18:00 hodin ve Sport Centru Srbská (Srbská 4). Od 19:00 je pro zájemce zamluveno hřiště na plážový volejbal.

Ladislav Hagara | Komentářů: 2
včera 16:11 | IT novinky

Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává superpočítač Summit. Český superpočítač Salomon klesl na 282. místo. Další přehledy a statistiky na stránkách projektu. V aktuálním žebříčku GREEN500 (GFlops/watts) obsadil superpočítač Summit 3. místo.

Ladislav Hagara | Komentářů: 1
16.6. 16:00 | Nová verze

Byla vydána OpenMandriva Lx 4.0. Nejnovější verze této linuxové distribuce přináší například Linux 5.1.9, KDE Plasma 5.15.5, KDE Frameworks 5.58.0, KDE Applications 19.04.1, Qt Framework 5.12.3, systemd 242, LLVM/clang 8.0.1 a Java 12. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 1
15.6. 16:55 | Bezpečnostní upozornění

V editorech Vim a Neovim byla nalezena a opravena bezpečnostní chyba CVE-2019-12735. Funkce modeline umožňovala při otevření souboru spustit libovolný příkaz. Chyba byla opravena v upstream verzích Vim 8.1.1365 a Neovim 0.3.6.

Ladislav Hagara | Komentářů: 0
14.6. 23:55 | Nová verze

Byla vydána nová stabilní verze 2.9 svobodné decentralizované mikroblogovací platformy a sociální sítě podobné Twitteru Mastodon (Wikipedie). Přináší především jednosloupcový layout. Detailní přehled novinek na GitHubu. Projekt lze podpořit na Patreonu. Aktuálně má přislíbeno 4 761 dolarů měsíčně.

Ladislav Hagara | Komentářů: 0
14.6. 16:11 | Nová verze

Byla vydána první stabilní verze 1.0 decentralizovaného protokolu pro komunikaci v reálném čase Matrix (Wikipedie) a také verze 1.0 jeho referenční implementace Synapse. Současně byla oficiálně představena zastřešující nadace Matrix.org Foundation. Protokol Matrix je využíván například komunikátorem Riot.

Ladislav Hagara | Komentářů: 6
Jakou verzi jádra Linux typicky používáte na osobním počítači?
 (18%)
 (21%)
 (55%)
 (3%)
 (4%)
Celkem 289 hlasů
 Komentářů: 8, poslední 15.6. 18:14
Rozcestník

Dotaz: DNS knot - reverzní zóna ?

28.1.2017 11:22 Georgius | skóre: 24 | blog: jirka
DNS knot - reverzní zóna ?
Přečteno: 280×
Ahoj, už jsem z toho blbej, tak se ptám tady ;-). Hraju si s knotem jako autortitativním DNS serverem pro experimentální ipv6-only síťku. Podle návodů jsem to nakonfil a ručně naházel nějaké AAAA záznamy, to mi chodí. Problém je ale s reverzními záznamy - chci je spravovat ručně, aby byly "rozumné" a ne automaticky vygenerované.

Ať dělám, co dělám, do knot.log mi furt píše :zone loader, no SOA record, file '/etc/knot/mojezona.reverse'.

V knot.conf mám (ip adresy a hostname jsou anonymizované):
mojezona-reverse {
        file "/etc/knot/mojezona.reverse";
        semantic-checks off;
}
a v souboru mojezona.reverse:
; reverse IPV6 zone file for mojezona.cz
$TTL 2d    ; default TTL for zone 172800 secs
$ORIGIN l.k.j.i.h.g.f.e.d.c.b.a.ip6.arpa.
@              SOA   dns1.mojezona.cz. hostmaster.mojezona.cz. (
                        2003080800 ; sn = serial number
                        12h         ; refresh = refresh
                        15m        ; retry = update retry
                        3w         ; expiry = expiry
                        2h         ; NXDOMAIN TTL
                        )
; name servers Resource Recordsfor the domain
                NS      dns1.mojezona.cz.
1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.0.5.4 PTR  pokus.
Příkaz "host pokus.mojezona.cz ::1" správně píše "pokus.mojezona.cz has IPv6 address abcdefghijkl4501::1", ale příkaz host abcdefghijkl4501::1 ::1 píše "...b.a.ip6.arpa not found: 5(REFUSED)". Co s tím ? Tutorial na ruční nastavování reverzních záznamů (natož 6kových) v knotu jsem nenašel :-(

Řešení dotazu:


Odpovědi

Pavel 'TIGER' Růžička avatar 28.1.2017 13:34 Pavel 'TIGER' Růžička | skóre: 47
Rozbalit Rozbalit vše Re: DNS knot - reverzní zóna ?
Nevím, jestli je přesně tohle, to co žádáš.
28.1.2017 13:45 lertimir | skóre: 62 | blog: Par_slov
Rozbalit Rozbalit vše Re: DNS knot - reverzní zóna ?
tedy do DNS jsem už nehrabal asi 15 let. Ale pokud si pamatuji tak v reverzním záznamu mám v SOA reverzní doménu. tedy ne SOA dns1.mojezona.cz. hostmaster.mojezona.cz. ale SOA h.g.f.e.d.c.b.a.ip6.arpa. hostmaster.mojezona.cz. a tohle je potřeba pro každou zonu. tedy postupně pro písmenka a, b, c, atd. stejně jako v ipv4 se mužes zeptat na soa záznam pro reverzní doménu k abclinuxu a vše musíš mít vypněno.
ping abclinuxu.cz
PING abclinuxu.cz (171.25.221.158) 56(84) bytes of data.
64 bytes from nds1.nitemedia.cz (171.25.221.158): icmp_seq=1 ttl=56 time=11.1 ms
64 bytes from nds1.nitemedia.cz (171.25.221.158): icmp_seq=2 ttl=56 time=11.6 ms
64 bytes from nds1.nitemedia.cz (171.25.221.158): icmp_seq=3 ttl=56 time=11.5 ms
^C
--- abclinuxu.cz ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 11.144/11.448/11.605/0.232 ms
➜  .davfs2 nslookup
> set q=soa
> 221.25.171.in-addr.arpa.
Server:         10.0.0.140
Address:        10.0.0.140#53

Non-authoritative answer:
221.25.171.in-addr.arpa
        origin = backup.greenhousing.cz
        mail addr = noc.greenhousing.cz
        serial = 2016122102
        refresh = 300
        retry = 300
        expire = 86400
        minimum = 3600

Authoritative answers can be found from:
221.25.171.in-addr.arpa nameserver = observium.greendata.cz.
221.25.171.in-addr.arpa nameserver = backup.greenhousing.cz.
v ipv6 je to mnohem vetší opruz
28.1.2017 13:59 Georgius | skóre: 24 | blog: jirka
Rozbalit Rozbalit vše Re: DNS knot - reverzní zóna ?
tak jsem místo dns1.mojezona.cz dal h.g.f...arpa. , ale to nepomohlo. Potřebuju to pro tunel od HE, t.j. /48 rozsah, úplně nechápu, jak to myslíš s těmi "postupně pro písmenka" ? Můžeš myšlenku, prosím, malinko rozvést ?8.8.b.5.0.7.4.0.1.0.0.2.ip6.arpa. ?
28.1.2017 14:34 Skokan, Pavel | skóre: 29
Rozbalit Rozbalit vše Re: DNS knot - reverzní zóna ?
nějak nechápu co sledujete tou direktivou $ORIGIN (ta se snad používá pro expandování krátkých názvů, ale takto mi to nějak nedává smysl)

zkuste tu direktivu zakomentovat a dát:

1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.0.5.4 PTR pokus.mojezona.cz.
28.1.2017 17:11 Georgius | skóre: 24 | blog: jirka
Rozbalit Rozbalit vše Re: DNS knot - reverzní zóna ?
$ORIGIN vyhozen, ale nepomohlo :-( Přijde mi, jestli v KNOTu se něco nedělá nějak úplně jinak - kdysi jsem konfiguroval bind, celkem nedávno unbound - ty ale nechci dávat jako autoritativní servery, chtěl jsem zkusit ten knot ... tak nevím :-((
Řešení 1× (Georgius (tazatel))
28.1.2017 18:23 Georgius | skóre: 24 | blog: jirka
Rozbalit Rozbalit vše Re: DNS knot - reverzní zóna ?

Takže vyřešeno !!! Funkční nastavení:

1. knot.conf: místo mojezona-reverse musí být l.k.j.i.h.g.f.e.d.c.b.a.ip6.arpa (bez tečky na konci, nevím, jsetli fakt musí, ale takhle mi to funguje).

2. mojezona.reverse:

; reverse IPV6 zone file for mojezona.cz
$TTL 2d    ; default TTL for zone 172800 secs
@              SOA   dns1.mojezona.cz. hostmaster.mojezona.cz. (
                        2003080800 ; sn = serial number
                        12h         ; refresh = refresh
                        15m        ; retry = update retry
                        3w         ; expiry = expiry
                        2h         ; NXDOMAIN TTL
                        )
; name servers Resource Recordsfor the domain
                NS      dns1.mojezona.cz.
1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.0.5.4 PTR  pokus.mojezona.cz,
TL;DR: ten $ORIGIN byla kravina, ale dns1.mojezona.cz tam být MUSÍ, i když samozřejmě nemusí mít reverzní záznam. Díky všem za inspiraci !!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.