Есть вопрос?
Зайди на форум

Поиск на сайте: Advanced

Denix - новый дистрибутив Linux. Русификация Ubuntu и установка кодеков

dkws.org.ua
Форум сайта dkws.org.ua
 
Главная    ТемыТемы    АльбомАльбом    РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

вопрос по мм DNS
На страницу Пред.  1, 2, 3  След.
 
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Программы
 
Автор Сообщение
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Чт Мар 02, 2006 7:09 am    Заголовок сообщения:
Ответить с цитатой

получилось нечто такое:
options {
directory "/var/named";
};
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update {none;};
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update {none;};
};
zone "u-m-t.ru" IN {
type Master;
file "u-m-t.ru.zone";
allow-update {none;};
};
zone "113.хх.хх.in-addr.arpa" IN {
type master;
file "named.u-m-t.ru";
allow-update {none;};
};
zone "125.хх.хх.in-addr.arpa" IN {
type Master;
file "хх.хх.125.174";
allow-update { none; };
};
zone "53.168.192.in-addr.arpa" IN {
type master;
file "192.168.53";
allow-update {none;};
notify yes;
};
zone "54.168.192.in-addr.arpa" IN {
type master;
file "192.168.54";
notify yes;
};
include "/etc/rndc.key";
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Чт Мар 02, 2006 7:11 am    Заголовок сообщения:
Ответить с цитатой

вроде похоже на правду, тестируй
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Чт Мар 02, 2006 9:54 am    Заголовок сообщения:
Ответить с цитатой

den писал(а):
вроде похоже на правду, тестируй


И Инет стал жестко тормозить..особенно у второго офиса, которые 113.9
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Чт Мар 02, 2006 10:28 am    Заголовок сообщения:
Ответить с цитатой

Это потому что ты забыл кое-что... кэширующий сервер DNS. ты ведь кэш не настроил Smile а это прирост в 10-15-20-30%
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Чт Мар 02, 2006 11:17 am    Заголовок сообщения:
Ответить с цитатой

den писал(а):
Это потому что ты забыл кое-что... кэширующий сервер DNS. ты ведь кэш не настроил Smile а это прирост в 10-15-20-30%


и как же его создать? сам кэш?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Чт Мар 02, 2006 12:10 pm    Заголовок сообщения:
Ответить с цитатой

кэш будет создавать твой сервер сам, можно возложить это и на плечи серверам провайдером - сделать их типа мастерами Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Чт Мар 09, 2006 8:05 am    Заголовок сообщения:
Ответить с цитатой

и вопрос еще.. щас в РуНике прописал ДНСы, он их тестриует и мне выдает вот такое:
С DNS-сервера ns.u-m-t.ru.(217.19.113.74) не получена SOA-запись для домена U-M-T.RU.
что я и где пропустил, или наоборот лишнего написал?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Чт Мар 09, 2006 8:09 am    Заголовок сообщения:
Ответить с цитатой

ты пропустил SOA-запись Laughing
добавь ее в файле описания зоны
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Чт Мар 09, 2006 8:20 am    Заголовок сообщения:
Ответить с цитатой

den писал(а):
ты пропустил SOA-запись Laughing
добавь ее в файле описания зоны

вообще то они есть. везде.
в файле named.u-m-t.ru или же u-m-t.ru.zone ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Чт Мар 09, 2006 8:47 am    Заголовок сообщения:
Ответить с цитатой

/etc/named.conf у тебя правильный а файлы зон я не вижу чтобы точно сказать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Чт Мар 09, 2006 9:08 am    Заголовок сообщения:
Ответить с цитатой

den писал(а):
/etc/named.conf у тебя правильный а файлы зон я не вижу чтобы точно сказать

named.u-m-t.ru
$ TTL 86400
@ IN SOA ns.u-m-t.ru. root.u-m-t.ru. (
1999022700 ; Serial
10800 ; Refresh
3600 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS ns.u-m-t.ru.
IN A 192.168.53.1
74 IN PTR u-m-t.ru.

u-m-t.ru.zone

$ORIGIN .
$TTL 3600 ; 1 hour
u-m-t.ru IN SOA ns.u-m-t.ru. root.u-m-t.ru. (
2006030200 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
NS ns.u-m-t.ru.
NS ns1.uic.ru.
A 217.19.113.74
MX 10 mx1.antispam-post.ru.
MX 20 mx2.antispam-post.ru.
$ORIGIN u-m-t.ru.
www A 217.19.112.4
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Пт Мар 10, 2006 6:56 am    Заголовок сообщения:
Ответить с цитатой

den писал(а):
/etc/named.conf у тебя правильный а файлы зон я не вижу чтобы точно сказать


так ладно вопрос другого плана, как правильно выпустить ДНС сервер в мир?
скажем, секурно. а то ведь потенциально одной дыркой больше становится, точнее портом
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Мар 10, 2006 7:43 am    Заголовок сообщения:
Ответить с цитатой

Глава 10 Линукс-сервер своими руками Smile
1) нужно ограничить клиентов (как правило, по IP-адресам)
2) нужно ограничить трансфер зоны
3) желательно запускать named в chroot-окружении

Если используется вторичный DNS-сервер, то нужно настроить ключи и TSIG между ними
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Пт Мар 10, 2006 7:57 am    Заголовок сообщения:
Ответить с цитатой

den писал(а):
Глава 10 Линукс-сервер своими руками Smile
1) нужно ограничить клиентов (как правило, по IP-адресам)
2) нужно ограничить трансфер зоны
3) желательно запускать named в chroot-окружении

Если используется вторичный DNS-сервер, то нужно настроить ключи и TSIG между ними

я не про это, я про iptables. его средствами как выпустить?
у меня есть INPUT/OUTPUT для ДНС-серверов только с двух ip.
а надо же впускать всех на него.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Мар 10, 2006 1:24 pm    Заголовок сообщения:
Ответить с цитатой

сначала настрой сам днс, а потом уже iptables надо настраивать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Показать сообщения:   
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Программы Часовой пояс: GMT
На страницу Пред.  1, 2, 3  След.
Страница 2 из 3
 Главная страница сайта
 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
© Колисниченко Денис