Правильный способ настроить основные и ведомые серверы имен

Я задаюсь вопросом о надлежащем способе настроить основной и ведомый DNS.

Я считал где-нибудь, что Ваш основной сервер DNS не должен иметь записи NS в Вашем зональном файле - это - вид секрета, и затем Ваши ведомые серверы имен имеют записи NS и перечислены в записи whois.

Кто-то может подтвердить правильный способ настроить зональный файл и whois для основных и ведомых серверов имен?

Это подошло, потому что мой ведомый сервер имен жалуется, что мой основной сервер имен не является полномочиями для домена, это определенно - ведущее устройство для домена, где ведомый сервер имен имеет запись NS, но это не жалуется для домена, который не имеет записи NS для ведомого устройства.

2
задан 25 October 2015 в 18:08
2 ответа

Я делаю это по-другому, в SOA моим главным является ns1 (подчиненная зона), у меня есть 3 локальных подчиненных сервера ns2 , ns3 и ns4, а затем 2 внешних сервера имен.

Вся DNS выполняется на автономном компьютере, но настроена на отправку уведомлений локальному мастеру, который настроен на «также уведомлять» локальные и удалять ведомые устройства, это таким образом, что обновления могут поступать только с 1 IP-адреса в моем локальном IP-пространстве.

Я также добавил слой TSIG, поскольку мои внешние ведомые устройства используют общедоступный Интернет для связи.

Это все личные предпочтения, но о чем нужно помнить вы не хотите, чтобы ваши опубликованные серверы имен выполняли какие-либо обновления из незащищенных сетей, только те, которые вы обслуживаете, доверяете и защищаете, а затем поверх уровня безопасности приложений (TSIG).

Кроме того, я запускаю Bind9, но также запускать DBJDNS (с использованием сценариев для ретрансляции от мастера при обновлении), что позволяет мне использовать простой webui и при этом иметь безопасный подчиненный сервер.

0
ответ дан 3 December 2019 в 11:35

Нередко крупные операторы выполняют конфигурацию "скрытого мастера". Это позволяет им выполнять обслуживание всей зоны на этом скрытом сервере без риска его затопления запросами клиентов.

Жалобы, которые вы видите с ведомых серверов должны быть просто предупреждениями и могут быть проигнорированы. Если, однако, конфигурация на самом деле не работает, пожалуйста, обновите свой вопрос более подробно.

.
2
ответ дан 3 December 2019 в 11:35

Теги

Похожие вопросы