Portál AbcLinuxu, 26. dubna 2024 02:47


Dotaz: DNS server bind

16.6.2006 13:15 jar0
DNS server bind
Přečteno: 384×
Odpovědět | Admin
Přečetl jsem toho hodně o bindu, ale pořád nechápu jednu věc. Když si chci postavit vlastní dns server, jeden master druhý slave, jak postupovat? Jak případně zařídit nakopírování záznamů z páteřních dns serverů? Nebo se to takhle nedělá. Vím, že když něco upravím např na www.domeny.cz, postupně se to šíří internetem a dostává na ostatní dns servery. Jak zařídit, aby se mi ty záznamy taky dostali na server? Cachování?? Nebo natáhnou celé záznamy?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.6.2006 16:07 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
Rozbalit Rozbalit vše Re: DNS server bind
Odpovědět | | Sbalit | Link | Blokovat | Admin
zaznamy si netahas drive jsem to mel udelane tak ze jsem mel v named.conf radek forwarders. ten zajisti ze pokud sam nezna odpoved tak se zepta serveru ktere ma zde uvedeny a necha to na nich. Momentalne to resim tak, ze se ptam primo root serveru sam, a to tak, ze si v named.conf zaridis zaznam . ktery se odkazuje na zonovy soubor se seznamem root serveru. Ten zaznam je ke stazeni na internetu. Samozrejme ze mas uveden i svuj zonovy zaznam pro svou domenu. Slave servery si pak natahuji zaznamy z primaru. /zavisi vzdy na seriovem cisle/
16.6.2006 17:44 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: DNS server bind
Odpovědět | | Sbalit | Link | Blokovat | Admin
A proto nemám rád bind. Protože míchá vše dohromady.

Vlastní DNS server, kde je jeden master a druhý slave, je DNS server pro nějakou doménu – třeba example.com. Když pak bude nějaký počítač chtít vědět, jakou IP adresu má host.example.com, nebo kam má posílat poštu pro example.com, zeptá se práve tohoto serveru (ať už master nebo slave, primární nebo sekundární).

Úplně jiný případ je, když "něco upravím např. na www.domeny.cz, šíří se to internetem"… V tomhle případě jde o to, jak překládá DNS jméno počítače na IP adresu libovolný počítač. Jsou dvě možnosti – 1. počítač má nastaven nějaký jiný "DNS server", který to udělá za něj; nebo za 2. počítač je dost chytrý na to, aby si to zjistil sám. Počítač z případu 1) se ptá případu 2), takže se omezím jen na něj.

V tomto případě má počítač seznam tzv. kořenových nameserverů, které mají seznam všech počítačů, které spravují domény první úrovně. Takže onen "chytrý" počítač se zeptá nějakého kořenového serveru "který server spravuje doménu .com?" A dostane se mu odpovědi "má to nastarost počítač X". Náš "chytrý" počítač se zeptá počítače X "kdo spravuje doménu example.com?" Dostane se mu odpovědi – počítač Y. Konečně se zeptá počítače Y "jakou adresu má počítač host.example.com?" "Chytrý" počítač dostane odpověď "je to 10.0.0.1" a je spokojen, případně to řekne dál hloupému počítači (č. 1). Ve skutečnosti je to trochu složitější, ale to až jindy.

Případ počítače 1 je to, co se nastavuje jako DNS server v parametrech TCP/IP ve Windows. Nebo je to to, co se píše za nameserver do souboru /etc/resolv.conf. Onen "chytrý" počítač je naopak právě ona "DNS cache", což může být také bind. Cache pro to, že se neptá pokaždé znova, ale určitou dobu si odpovědi pamatuje.

Takže odpověď na vaši otázku: při změně se záznamy nikam dál nešíří (jenom to tak vypadá), ale když se na tento záznam někdo zeptá, zpravidla se to někde po cestě uloží do nějaké cache.

Nechci vyvolávat žádný flamewar, ale pokud chcete pochopit, jak funguje DNS, doporučuji alternativu bindu – djbdns. To je balík, který obsahuje DNS server i DNS cache, ale je jednoduchý a má čistý návrh (jak je u DJB zvykem). Je tam i spousta dobrých popisů všeho možného okolo DNS.
16.6.2006 21:21 jar0
Rozbalit Rozbalit vše Re: DNS server bind
No rád bych použil ten bind, ale nevím, jak ukádát do cache, kde ten cache najdu? atd. Zkoušel jsem různé nastavení, ale cache nikde.
16.6.2006 21:27 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: DNS server bind
hmmm, co si o tom něco přečíst?

Příkaz rndc dumpdb -cache dumpne cache do souboru (na debianu /var/cache/bind/named_dump.db)
-- Nezdar není hanbou, hanbou je strach z pokusu.
17.6.2006 10:20 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: DNS server bind
Přesně co si třeba přečíst Kešovací DNS server BIND ?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.