LINUX.ORG.RU
ФорумAdmin

Растолкуйте по настройке DNS

 ,


0

3

Приветствую! Было куплено новое доменное имя name.ru. Руководством сразу была дана задача поднять DNS сервер. DNS я поднял, теперь могу обслужить поддоменн *.name.ru . Не совсем ясно, как быть с запросами в другие доменные зоны и на другие имена.. типа yandex.ru mail.com … прочее.. Сейчас я поставил форвардинг таких запросов на DNS: 8.8.8.8 и 8.8.4.4, но что-то подсказывает мне то это не верный ход….



Последнее исправление: addicted (всего исправлений: 1)

Нафига свой DNS поднимать? ОМГ...

Ход вполне верный.

DALDON ★★★★★
()

Может и не верный — ведь провайдерсие dns могут работать быстрее гугловских.

anonymous
()
Ответ на: комментарий от anonymous

Может и неверный, ведь твой DNS легко задосят запросами по необслуживаемым тобой зонам.

Так что форвардинг выключай.

anonymous
()

Тут всё проста. У тебя 2 варианта 1. Ты можешь свой домен делегировать на чужих днс например (https://pdd.yandex.ru/) что я и делал до недавно го времени пока не было сбоя тут и начилось веселья клиенты звонить начали но это другая история, или у регистратора у него тоже есть ДНС кто та берёт деньги кто та нет

2. Ты можешь поднять свой собственный ДНС сервер например BIND, тока желательно иметь 2 ДНС. Первый у тебя Мастер ДНС второй Слейф

После выбора тебе нужно будет у регистратора указать днс сервера которые обжуливают твою зону

Что касается форвардинг то его нужно отключить или дать тока вашей локальной сети на предприятие. В своё время не отключил, результат через неделю на днс стока было запросов что 30 мегабит трафика занимал

mannaz2004
()
Последнее исправление: mannaz2004 (всего исправлений: 3)
Ответ на: комментарий от mannaz2004

Да, вернее всего прикрыть доступность этого DNS для «не твоих ресурсов!

Всегда было инетерсно, а как поступают хостинговые компании, неужели они на публичные DNS форвардят все?

Dr0id
()
Ответ на: комментарий от Dr0id

Всегда было инетерсно, а как поступают хостинговые компании, неужели они на публичные DNS форвардят все?

Сомневаюсь, что хоть чуть понимающие в этом это делают.
ЗАЧЕМ завязываться на гугл(единая точка отказа), если есть корневые сервера(множественные точки доступа -> большая гарантия работоспособности)??
Откуда это вообще пошло - предлагать dns сервера гугла? Я понимаю если нет своего dns - тогда да можно, а вот если есть.... то нафиг не нужно.

Atlant ★★★★★
()
Ответ на: комментарий от Atlant

А где бы взять листинг всех корневых серверов? Вероятнее всего необходимо будет сформировать список по лучшему времени доступа из региона?

Dr0id
()
Ответ на: комментарий от Dr0id

Почитай как настраивать BIND - примеров куча. Сразу поймёшь как всё работает. Коротко говоря - с ftp://ftp.internic.net скачивается периодически обновляемый список рутовых серверов (named.cache) и скармливается бинду. Всё, с этого момента ты независим от провайдерских и прочих днс.

Есть еще хитрый способ - странсферрить себе корневую зону (.) и прочие in-addr.arpa - тогда ты становишься в некотором роде независим вообще от всех, в т.ч. от корневых ДНС.

Откуда их тянуть написано тут: http://dns.icann.org/services/axfr/

blind_oracle ★★★★★
()
Последнее исправление: blind_oracle (всего исправлений: 1)

recursion no уже советовали? :-)

Это при условии что данный DNS будет обслуживать ТОЛЬКО эти домены, естественно

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от shrub

Они на думали что домен отвалился, в тех подержу написал ответили с пустя 4 дня клиенты за 2 дня везь мозг вынесли. Так что шибко на них не надейся. Яндекс хоть отвечает mail ваще пофиг. С кока раз писал некогда не отвечали. Да и венить яндекс тоже глупо ведь они проставляют не на коммерческой основе.

mannaz2004
()
Последнее исправление: mannaz2004 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.