Я задаюсь вопросом о надлежащем способе настроить основной и ведомый DNS.
Я считал где-нибудь, что Ваш основной сервер DNS не должен иметь записи NS в Вашем зональном файле - это - вид секрета, и затем Ваши ведомые серверы имен имеют записи NS и перечислены в записи whois.
Кто-то может подтвердить правильный способ настроить зональный файл и whois для основных и ведомых серверов имен?
Это подошло, потому что мой ведомый сервер имен жалуется, что мой основной сервер имен не является полномочиями для домена, это определенно - ведущее устройство для домена, где ведомый сервер имен имеет запись NS, но это не жалуется для домена, который не имеет записи NS для ведомого устройства.
Я делаю это по-другому, в SOA моим главным является ns1 (подчиненная зона), у меня есть 3 локальных подчиненных сервера ns2 , ns3 и ns4, а затем 2 внешних сервера имен.
Вся DNS выполняется на автономном компьютере, но настроена на отправку уведомлений локальному мастеру, который настроен на «также уведомлять» локальные и удалять ведомые устройства, это таким образом, что обновления могут поступать только с 1 IP-адреса в моем локальном IP-пространстве.
Я также добавил слой TSIG, поскольку мои внешние ведомые устройства используют общедоступный Интернет для связи.
Это все личные предпочтения, но о чем нужно помнить вы не хотите, чтобы ваши опубликованные серверы имен выполняли какие-либо обновления из незащищенных сетей, только те, которые вы обслуживаете, доверяете и защищаете, а затем поверх уровня безопасности приложений (TSIG).
Кроме того, я запускаю Bind9, но также запускать DBJDNS (с использованием сценариев для ретрансляции от мастера при обновлении), что позволяет мне использовать простой webui и при этом иметь безопасный подчиненный сервер.
Нередко крупные операторы выполняют конфигурацию "скрытого мастера". Это позволяет им выполнять обслуживание всей зоны на этом скрытом сервере без риска его затопления запросами клиентов.
Жалобы, которые вы видите с ведомых серверов должны быть просто предупреждениями и могут быть проигнорированы. Если, однако, конфигурация на самом деле не работает, пожалуйста, обновите свой вопрос более подробно.
.