LINUX.ORG.RU
ФорумAdmin

Split-Split DNS


0

0

Читал тут статью одну, там рекомендуется делать три DNS
- один, чтобы он отдавал внешние серверы внешним клиентам,
- второй, чтобы он отдавал внутренние и внешние серверы внутренним клиентам (тогда на нем можно включить динамическое обновление и клиенты будут в нем сами регистрироваться)
- третий, чтобы поставить его в качестве кеширующего запросы сервера между вторым и интернетом (видимо для экономии трафика).

Так как первый сервер не делает рекурсивных запросов, то ему нельзя забить кеш.

Вопросы:
1) для чего нужен кеширующий сервер (ведь внутренний сервер все равно будет кешировать запросы?)
2) можно ли тогда отключить кеширование запросов на внутреннем сервере
3) имеет ли смысл экономить трафик, если есть DNS провадера (т.е. скорость ответов повышать не нужно)?
4) в целях экономии ресурсов - можно ли все это установить на одной виртуальной машине (внешний DNS на eth1, внутренний на eth0, кеширующий на интерфейс lo)

Да, насчет того, что три Vm не лучше с точки зрения безопасности - так как используется одна и та же версия по для DNS, то дыра будет одна и та же во всех трех VM. Таким образом, с точки зрения риска взлома нет разницы - будет одна VM или три.

ArsenShnurkov
() автор топика

Укажите источник, а то может вы читали ксакеп, там муть одна. На первые два вопроса ответить сложно, так не указана на базе каких DNS-серверов будет это работать (bind)? В djbdns вроде все и так раздельно.

Экономия трафика? Тут вроде речь идет про безопасность, а если вы полностью доверяете ответам DNS-провадера, зачем вам это.

И про какую виртуальную машину идет речь? Зачем нужна ВМ? А так дайте машине кучу локальных ip-адресов, каждому DNS'у свой адрес и пускайте пакеты через DNAT.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.