Portál AbcLinuxu, 8. května 2025 18:07

Dotaz: Knot reverzní záznamy

Zdeněk Zámečník avatar 16.7.2014 15:52 Zdeněk Zámečník | skóre: 26
Knot reverzní záznamy
Přečteno: 353×
Odpovědět | Admin
Našel by se tu někdo znalý, kdo by mě popostrčil v konfiguraci DNS serveru Knot? Zkouším si vytvořit reverzní IPv4 zónu, ale bez úspěchu. V dokumentaci jsem použitelného nenašel. Autoritativní server konfiguruji poprvé, takže možná přehlížím něco zásadního.

/etc/knot/knot.conf:
system {
  identity on;
  version on;
  user knot.knot;
}

interfaces {
  all_ipv4 {
    address 0.0.0.0;
    port 53;
  }
  all_ipv6 {
    address [::];
    port 53;
  }
}

control {
  listen-on "knot.sock";
}

zones {
  195.205.99.in-addr.arpa {
    file "/etc/knot/195.205.99.in-addr.arpa";
  }
}

log {
  syslog {
    any info;
  }

  stderr {
    any warning;
  }
}
/etc/knot/195.205.91.in-addr.arpa:
$TTL    86400
195.205.99.in-addr.arpa.        IN      SOA     ns1.example.com. admin.example.com. (
                                20120820        ; serial
                                4h              ; slave refresh
                                2h              ; slave retry interval
                                2w              ; slave data expiration
                                1h )            ; maximum caching time when lookups fail
;
195.205.99.in-addr.arpa.        IN      NS      ns1.example.com.
70.195.205.99.in-addr.arpa.     IN      PTR     mx.example.com.
Kontrola zóny vypadá v pořádku, ale dotaz přes dig mi nic neodpoví.

root@ns1:~# knotc checkzone 195.205.99.in-addr.arpa
2014-07-16T15:48:57 Zone '195.205.99.in-addr.arpa.' OK.
/etc/init.d/knot restart root@ns1:~# dig @127.0.0.1 -x 91.205.195.70
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @127.0.0.1 -x 99.205.195.70
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 53047
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;70.195.205.99.in-addr.arpa.	IN	PTR

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Wed Jul 16 15:49:45 2014
;; MSG SIZE  rcvd: 44

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

MMMMMMMMM avatar 16.7.2014 17:00 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Knot reverzní záznamy
Odpovědět | | Sbalit | Link | Blokovat | Admin
dig @127.0.0.1 -x 91.205.195.70 - nemělo by tam být spíše 99.205.195.70 ?
Linux Dokumentační Projekt - PDF ke stažení
Zdeněk Zámečník avatar 16.7.2014 17:08 Zdeněk Zámečník | skóre: 26
Rozbalit Rozbalit vše Re: Knot reverzní záznamy
Mělo, já jsem tu IP adresu před vkládáním sem upravoval a v tomto místě jsem to přehlédnul. Zkouším to správně, ale odezva je pořád stejná. :/
16.7.2014 17:25 Sten
Rozbalit Rozbalit vše Re: Knot reverzní záznamy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ten soubor se jmenuje jinak, ale možná je to jenom typo.

Nejsem si jistý, jestli Knot umí full-qualified names v zónách, tedy uvedl bych spíš:
$ORIGIN 195.205.99.in-addr.arpa.
$TTL    86400
@        IN      SOA     ns1.example.com. admin.example.com. (
                                20120820        ; serial
                                4h              ; slave refresh
                                2h              ; slave retry interval
                                2w              ; slave data expiration
                                1h )            ; maximum caching time when lookups fail
                 NS      ns1.example.com.

70       IN      PTR     mx.example.com.
Řešení 1× (Zdeněk Zámečník (tazatel))
Zdeněk Zámečník avatar 17.7.2014 12:16 Zdeněk Zámečník | skóre: 26
Rozbalit Rozbalit vše Re: Knot reverzní záznamy
Díky, bylo to jen typo, škoda že ty příspěvky nejdou editovat. I po úpravě zóny to nefungovalo. Zkoušel jsem si nastavit debug logování, ale Knot logoval pořád stejně, což mi bylo divné. Až po dlouhých hodinách jsem přišel na to, že na restart ani refresh vůbec nereaguje. Po zabití všech jeho procesů a opětovném spuštění už vše funguje jak má. Tak jen doufám, že už mi to neudělá.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.