LINUX.ORG.RU
ФорумAdmin

Выбор фильтрующего DNS resolver'а

 , ,


0

1

Краткое описание текущей ситуации - в качестве ресольвера в многогранной локальной сети NAMED/BIND.
Проблема - порой сервисы имеют несколько адресов, к примеру host.domain.xxx с адресами (10.0.0.1, 192.168.0.1,192.168.2.1, 5.6.7.8 , 1.2.3.4 и т.д.)

В named есть возможность по приоритезации ответов, т.е. можно настроить если с адреса 10.0.0.0/24 запрашивают http://www.domain.xxx - то первым отправляют адрес 10.0.0.1. Увы, но этого не хватает. Нужна полноценная фильтрация - т.е. для сети 10.0.0.0/24 выдавать только адрес 10.0.0.1 , а другие не отправлять.

Видел модуль для фильтрации IPv6, а вот того что нужно, пока не встречал.

Может есть у кого предложения по этому поводу?

★★★★★

Последнее исправление: Atlant (всего исправлений: 1)
Ответ на: комментарий от anonymous

Хороший вариант, но это если территориально разбитые сервера. А не когда один-два на все запросы. А плодить сложности без сверх надобности - это не очень хорошо.

Atlant ★★★★★
() автор топика
Ответ на: комментарий от Atlant

И всё же тебе нужен view.

если мне не изменяет память допустимы инклуды, и в крайнем случае, чтобы минимизировать количество копий адресов в файлах зон, ты можешь определить группы адресов своих ресурсов в разных файлах и включать их в представления зон которые отдаешь внутри view

no-dashi-v2 ★★★
()
Ответ на: комментарий от no-dashi-v2

Сложно использовать view в моей ситуации. Если кратко - домен АД в нескольких сетях + неопределенное количество серверов с множественными сетями. Ограничения доступа между сетями.
Сформированы дополнительные slave DNS(named) которые и прописаны у клиентов .
В нем уже настроена сортировка на основе предлагаемых «sortlist».

Для большинства машин этого хватает, чтобы не упираться в таймауты.
Но есть некоторые программы (да и операционки) которые это игнорируют => тормоза и timeout.

Если можешь подсказать как сделать view совмещенную со slave зоной, т.е. по сути как то разбивать slave зону на N-частей. В Named я этого не нашел.

Atlant ★★★★★
() автор топика