LINUX.ORG.RU
ФорумAdmin

КТО ИСПОЛЬЗУЕТ POWERDNS?


0

0

Доброго всем времени суток!

Перешел с BIND на PowerDNS, написал свой pipe-backend на Perl, который нормально обрабатывает прямые зоны (такое решение требовалось из-за split horyzont DNS).

Но настроить корректную отдачу обратных зон не удается, в гугле ничего подходящего не нашёл и в почтовой рассылке на PowerDns тоже молчок.

Поэтому прошу всех: кто работает с PowerDNS и корректно настроил отдачу обратных зон для внутренней сети 192.168.x.x, НЕЗАВИСИМО ОТ ИСПОЛЬЗУЕМОГО БАКЕНДА, выставьте, если не трудно log-level=9 и вырежьте сюда кусочек лога, где корректно обработан код:

host 192.168.x.x

По диалогу из Вашего лога я смогу понять, что и как мне отдавать своим скриптом.

Очень надо, без этого не работает getHostByAddress() и не поэтому не запускается Samba. Ну не возвращаться же назад к BIND в самом деле?!

Как только решу проблему, хочу написать статью, поскольку такого материала в нете ещё нет (простите за каламбур).

С уважением, Сергей

Ну не возвращаться же.

Пардона прошу, с PowerDNS'ом не работал. Но может быть вы расскажете мне, ламеру, чем не устроил BIND? Интересно.

Camel ★★★★★
()
Ответ на: Ну не возвращаться же. от Camel

1. PowerDNS сделан более грамотно: рекурсор вынесен в отдельный процесс, что скорее соответствует идеологии *nix

2. PowerDNS быстрее, причем намного. К тому же намного лучше себя ведет при высокой нагрузке.

3. PowerDNS гибче в настройках: позволяет держать зоны в SQL, есть для последнего неплохие веб-морды. BIND тоже имеет патчи, но это всё же патчи, со всеми т.с. вытекающими...

4. PowerDNS позволяет использовать собственные бакенды, где вы сами решаете, что как и кому отдавать, т.е. с точки зрения безопасности можно мутить довольно интересные вещи: удаленное управление, собственная реализация отказоустойчивости, split horizont DNS (аналог view в BIND), GEO-резолверы и т.д.

5. Google утверждает, что на PowerDNS работает большинство серверов в Германии, а это тоже показатель.

Единственный минус - слишком мало по нему документации с примерами. Вот застрял на обратных зонах, а в нете - ничего...

mistercx
() автор топика

Да, вот ещё что интересно, с локальной машины из сети имеем:

C:\Documents and Settings\Admin>tracert 192.168.0.11

Трассировка маршрута к lora.tisit.edu.ua [192.168.0.11] с максимальным числом прыжков 30:

т.е. вроде как преобразовывает. В логах PDNS видим следующее:

Nov 24 18:00:28 server pdns[97404]: Query: 'Q 11.0.168.192.in-addr.arpa IN ANY -1 192.168.0.20' Nov 24 18:00:28 server pdns[97404]: Coprocess: Request: 'Q 11.0.168.192.in-addr.arpa IN ANY -1 192.168.0.20' Nov 24 18:00:28 server pdns[97404]: Coprocess: No INT data for '11.0.168.192.in-addr.arpa' Nov 24 18:00:28 server pdns[97404]: Coprocess: DATA 11.0.168.192.in-addr.arpa IN PTR 86400 13 lora.tisit.edu.ua

2 и 3 строчки - моя отладка.

Команда: cx@server:~/bin#dig -x 192.168.0.20

возвращает:

; <<>> DiG 9.4.2-P2 <<>> -x 192.168.0.20 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9929 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; WARNING: recursion requested but not available

;; QUESTION SECTION: ;20.0.168.192.in-addr.arpa. IN PTR

;; ANSWER SECTION: 20.0.168.192.in-addr.arpa. 86400 IN PTR admin.tisit.edu.ua.

;; Query time: 0 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Nov 24 18:06:25 2009 ;; MSG SIZE rcvd: 75

вроде, как тоже правильно.

А команда:

...............

Собака бешеная!!!!!!! Пока писал - всё заработало!!!!!! Ничего не пойму, но тем не менее, уже ТЕПЛЕЕ. Значительно ТЕПЛЕЕ! Буду грызть дальше и готовить статейку! Выложу её на lissyare

mistercx
() автор топика
Ответ на: комментарий от mistercx

Кто использует PowerDNS.

>C:\Documents and Settings\Admin>tracert 192.168.0.11

BSD'шник detected.

Camel ★★★★★
()
Ответ на: Оно GPL'ное. от Camel

Я использую PowerDNS уже около 1 года! Очень доволен управление зонами через веб, для меня это критично т.к. у меня 129 зон, на мой взгляд стоит использовать если мого зон, если нет пойдет и bind

osipen
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.