LINUX.ORG.RU
ФорумAdmin

BIND


0

0

Есть домен: homedomain 192.168.1

все происходит внутри локальной сети

при обращении к BIND с запросом notexists.homedomain о получении ip, BIND не находит в файлах зоны записи типа А для notexists.homedomain и обращается к корневым серверам для преобразрвания.

Как сделать так чтобы не обращался, а сразу возвращал ответ о невозможности преобразования?

В домене нет машины 192.168.1.222. При обращении к BIND получить имя по этому ip, BIND не находит PTR запись в файлах зоны и обращается к корневому серверу.......

Как сделать так чтобы не обращался к корневым серверам с вопросами об внутренней сети?

Спасибо!

anonymous

то есть сеть изолирована ? тогда сделай свой сервер мастером для зоны "." (корневая зона) и убери всякое упоминание о вышестоящих неймсерверах из named.root и добавь туда себя самого . подробности найдешь в инете.

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

Да я просто хочу чтобы все запросы для локалки которые BIND не мог разрешить не обращался к корневым серверам!!!

А как по твоему я буду резолвить linux.org.ru???

anonymous
()
Ответ на: комментарий от anonymous

так значит криво он у тебя настроен. c чего это он для своих зон наверх лезет ??? named.conf покажи для начала.

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

2sasha999 Я сейчас дома. Завтра скину.

Но я думал опытный админ сразу скажет какой параметр нужно поставить чтобы bind не лез наверх =)

anonymous
()
Ответ на: комментарий от anonymous

а ничего там особенного и не надо. берешь обычную заготовку для caching-only nameserver и дописываешь форвардеров и описание своих зон. все должно работать как положено и наверх для локальных зон не лезть, если нигде не напортачил.

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

2sasha999

а ты уверен что у тебя не лезит? ты проверял? запускал tcpdump чтобы убедиться что точно не лезит? Я это обнаружил только запустив tcpdump и начав тестирование. 

Думаю большенство админов и понятия не имеют что такое возможно и дкмаю что про iptraf и tcpdump где-то слышали................но....

anonymous
()
Ответ на: комментарий от anonymous

ессно проверил прежде чем тебе ответить. кстати, на достаточно медленном аплинке это и безо всякого tcpdump-а будет видно - по задержкам при резольвинге несуществующих хостов из локальных зон.

sasha999 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.