Configurarea serverului DNS

Sintaxa fișierelor de zonă

Fișierul named.root (db.root) conține liste de servere DNS rădăcină. Acest fișier este schimbat destul de rar, însă ultima sa versiune oficială poate fi descărcată întotdeauna de pe ftp.internic.net (ftp.rs.internic.net). Conținutul db.root (denumit uneori named.ca pentru "autoritatea de certificare") este destul de special. Este o descriere a unui set de servere radicale canonice care înregistrează efectiv domenii.







Într-un sistem configurat în mod normal, acest fișier nu este necesar: interogările vor fi procesate de serverul de pe gazda locală, numele domeniului este determinat din numele mașinii, iar calea de căutare a mașinii de către domeniu este construită din numele domeniului.

Numele de domeniu local. Majoritatea interogărilor privind numele de mașină din acest domeniu pot utiliza numai nume scurte, fără a specifica un nume de domeniu. Dacă nu există înregistrări de domeniu, domeniul este determinat din numele mașinii locale, care este returnat de funcția gethostname (); Partea de domeniu a numelui este tot ce urmează după primul punct. În cele din urmă, dacă numele mașinii nu conține partea de domeniu, este alocat domeniul rădăcină.

Listează numele mașinilor care caută. Lista este de obicei determinată de numele local de domeniu; În mod implicit, acesta conține numai numele domeniului local. În mai multe domenii pot fi definite, care trebuie să urmeze căutarea de cuvinte cheie și separate una de alta prin spații sau file. În cele mai multe cazuri, în cazul în care cererea de resolverului este setat la un nume de mașină scurt (fără domeniu), atunci se va transforma pentru a fi adăugate în fiecare domeniu dintr-o listă predefinită, în timp ce nu este un meci complet numele mașinii va fi găsit. Rețineți că acest proces poate fi lent și va genera o mulțime de trafic de rețea în cazul în care serverele care deservesc listate pe lista de domenii care nu sunt locale, și că interogări vor time-out în cazul în care serverul pentru unul din domeniile. În prezent, lista este limitată la șase domenii, lungimea totală a cărora nu poate depăși 256 de caractere.







Această opțiune permite modificarea anumitor variabile de rezolvare. Sintaxa este următoarea:

Domeniul de cuvinte cheie și căutarea se exclud reciproc. Dacă aceste cuvinte sunt ambele specificate, atunci ultima va funcționa.

Cuvântul cheie și valoarea trebuie să fie într-o singură linie și, în plus, cuvântul cheie (de exemplu, nameserver) trebuie să fie primul din rând. Valoarea trebuie să fie separată de cuvântul cheie printr-un spațiu.

Porniți DNS-ul serverului nostru.

Verificăm și vedem eroarea "directorul de lucru nu poate fi scris"

BIND este inițial rulat în nisip. Fișierul BIND.chroot.dist răspunde la setările din caseta de nisip. Să schimbăm liniile pentru directoarele namedb și master în acest fișier.

În timp ce controlul funcționează pur și simplu prin trimiterea unui semnal de BIND 4 serverul efectuează procesul (HUP - Reîncărcați setările de fișiere și zone; TERM - stop; INT - reinițializa named_dump.db bazei de date; ABRT - înregistrarea la sfârșitul fișierului Statistică named.stats) BIND 9 de management server este realizată folosind un utilitar special, RNDC, care se conectează la server (implicit - portul TCP 953), și utilizează un protocol special pentru a trimite comenzi la ea. Cu toate acestea, semnalele HUP, TERM sunt încă active.

Când configurați serverul, este necesar să furnizați drepturi de acces la portul de control (comenzi) și la tasta (cheie), a se vedea mai jos rndc-confgen.

RNDC-confgen utilitar vă permite să generați /etc/rndc.conf cu o cheie aleatoare (și zakomentarennye oferă controale și cheia /etc/named.conf). Următoarele taste pot fi utilizate pentru a modifica fișierul rezultat:

-b dimensiunea cheii (implicit este 128, de la 1 la 512)

-k nume-cheie (implicit - rndc-key)

-p numărul portului de control (implicit este 953)

Utilitarul rndc vă permite să modificați setările pentru conectarea la server utilizând următoarele taste:







Articole similare

Trimiteți-le prietenilor: