Ваши предложения >>
И вопрос по ходу строительства моего сервера:
В секцию options рекомендуют добавлять следующие строчки:
allow-transfer
{
ip-адрес вторичного DNS-сервера
}Хотелось бы знать почему в умолчальном файле /etc/namedb/named.conf нет такой записи. Ну типа вместо ip скажем *. Разрешено всем!
Еще в тему:
Правильнее и безопаснее запускать DNS-сервер в sandbox'е. Так делают все админы, заботящиеся о безопасности своего сервера. Я прав?P.S> Прикольно. сам с собой общаюсь ;)
>И вопрос по ходу строительства моего сервера:
>В секцию options рекомендуют добавлять следующие строчки:
>allow-transfer
>{
>ip-адрес вторичного DNS-сервера
>}
>
>Хотелось бы знать почему в умолчальном файле /etc/namedb/named.conf нет такой записи. Ну
>типа вместо ip скажем *. Разрешено всем!Потому, что по умолчанию это и так разрешено. Нет необходимости это указывать explicitly.
И разрешено всем!!!
Теперь такое вот дело:
По уму делают так:
На первичном DNS - пишут allow-transfer {ip_вторичного_DNS;}
На вторичном DNS - пишут allow-transfer {none;}.Однако вторичный сервер DNS для меня - это DNS провайдера. На том DNS куча разных прямых и обратных, первичных и вторичных зон,. Ну очень много. А allow-transfer в options относится как я понимаю ко всем зонам.
Собственно вопрос: А как можно делать разные списки allow-transfer для различных зон?
>Теперь такое вот дело:
>По уму делают так:
>На первичном DNS - пишут allow-transfer {ip_вторичного_DNS;}
>На вторичном DNS - пишут allow-transfer {none;}.
>
>Однако вторичный сервер DNS для меня - это DNS провайдера. На том
>DNS куча разных прямых и обратных, первичных и вторичных зон,. Ну
>очень много. А allow-transfer в options относится как я понимаю ко
>всем зонам.
>Собственно вопрос: А как можно делать разные списки allow-transfer для различных зон?
>man named
a voobshe dobav allow-transfer v opisaniye dlya konkretnoy zoni
zone "example.com" {
file "examle.com";
allow-transfer .....
};
Спасибо, попробую :-)
Прочитать повнимательнее документацию и определиться что же на самом деле нужно в данном конкретном случае.....