Linux за българи: Форуми

Linux секция за начинаещи => Настройка на програми => Темата е започната от: onehitxzibit в Jan 16, 2009, 22:50



Титла: Въпрос за настройка на BIND9
Публикувано от: onehitxzibit в Jan 16, 2009, 22:50
Мога ли в named.conf.options при forwarders да използвам DNS-и различни от тези на доставчикът ми?


Титла: Re: Въпрос за настройка на BIND9
Публикувано от: dual_OS в Jan 16, 2009, 23:00
Можеш ли?  :D

Сега сериозно.
Можеш стига тези които посочиш да ти позволяват да правиш запитвания към тях.


Титла: Re: Въпрос за настройка на BIND9
Публикувано от: laskov в Jan 17, 2009, 00:01
 Според мен forwarders се ползва в по-специални случаи - например ако искаш твоят bind, обслужвайки клиентите си, да отговаря за всички зони, без конкретн(а|и) зон(а|и), запитванията за която да се пренасочват към друг сървър. А в /etc/resolv.conf трябва да опишеш поне два ДНС сървъра, обикновено на прекия доставчик, понеже се предполага, че те ще отговарят най-бързо.
Можеш да направиш няколко различни запитвания към различни ДНС сървъри и да ги подредиш в /etc/resolv.conf като започнеш от най-бързо отговарящия, независимо, че не (е|са) на твоя доставчик.

Тук има по-знаещи от мен.


Титла: Re: Въпрос за настройка на BIND9
Публикувано от: zeridon в Jan 17, 2009, 10:03
Клаузата forwarders сама по себе си описва адреси на които да се засилват заявки за резолвиране. В зависимост от по нататъшна настройка бинда може директно да пита другите сървъри *ВИНАГИ* или просто първият път.

Конструкцията е глобална така че всякакви идеи които ви се въртят за ACL и views ги забравете не стават.

Реално е удобна за две цели. Логване кой къде как и защо и другата наистина ускоряване (макар че при днс-а ... не че няма поле ама).

Теоретична ситуация:
 Пешко торентаджийчето и лудият сърфинг фен на горния етаж си има собствен рутерче и понеже има зверските машини и трафици не му дреме дали някой ще му боцка днс-а от време на време за отговори.

При тази ситуация е напълно вероятно неговият кеш да е доста по дебел от нашия и съответно доста по близо от този на доставчика. ИСП-то ви е на минимум 2 хопа (каквото и да твърдят всякакви тулчета) а гошко е в същият сегмент.

Не съм изследвал варианта за времето което отнема резолвиране при преминаване:
Цитат
application -> bind -> resolver -> isp bind
и
Цитат
application -> bind -> isp bind
И дори не съм сигурен че ако се използва forwarders се прескача резолвера по някакъв начин