LINUX.ORG.RU

Глупые вопросы по dns

 ,


0

1

Есть зарегестрированная сеть белых адресов /22, для её регистрации необходимо было иметь два dns. И их сделали из ноутбуков... Зарегистрирован домен mydomain.ru

Сейчас, имеются два человеческих сервера с bind9. Они настроены и работают, адреса у них из локальной сети. Я планирую, поднять на каждом второй сетевой интерфейс присвоить им белый ip из реальной сети и пустить в работу. Вопросы:

1) ip можно брать любой из диапазона реальных адресов или dns регистрируются на определенные адреса и с других адресов из сети /22 работать не будут?

2) Как запустить bind на определенном eth?

3) На dns я добавляю запись qwerty.mydomain.ru (домен третьего уровня), то, происшествии определенного времени, он будет ресолвится и на вышестоящих серверах. Или, его тоже необходимо регистрировать.

★★

Последнее исправление: nixit (всего исправлений: 2)

1) ip можно брать любой из диапазона реальных адресов или dns регистрируются на определенные адреса и с других адресов из сети /22 работать не будут?

Любой

3) На dns я добавляю запись qwerty.mydomain.ru (домен третьего уровня), то, происшествии определенного времени, он будет ресолвится и на вышестоящих серверах. Или, его тоже необходимо регистрировать.

Твои днс сервера должны быть указаны у регистратора доменного имени (NS записи).

2) Как запустить bind на определенном eth?

http://xgu.ru/wiki/Настройка_DNS-сервера_BIND
Директива listen-on указывает на каких интерфейсах вести прослушивание 53 порта.

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

Хорошо, допустим в NS указана ns1.mydomain.ru. Но, я так понимаю там же ещё будет A запись и PTR и там, как раз указаны конкретные адреса из подсети.

nixit ★★
() автор топика

ip можно брать любой из диапазона реальных адресов или dns регистрируются на определенные адреса и с других адресов из сети /22 работать не будут?

ns1 и n2 рекомендовано держать в разных подсетях, на то n2 и резервный

Хорошо, допустим в NS указана ns1.mydomain.ru. Но, я так понимаю там же ещё будет A запись и PTR и там, как раз указаны конкретные адреса из подсети.

PTR запись нужна только для MX серверов.

system-root ★★★★★
()
Ответ на: комментарий от nixit

PTR принципиально не нужен, если мы не отправляем с этого сервера почту. (если это не MX сервер)

dig 0x800ccc0f.ru
...
0x800ccc0f.ru.		43200	IN	A	95.84.129.169
dig -x 95.84.129.169
...
169.129.84.95.in-addr.arpa. 3600 IN	PTR	broadband-95-84-129-169.nationalcablenetworks.ru
system-root ★★★★★
()
Ответ на: комментарий от system-root

Тогда, в конфиге своих dns я указываю NS (которая уже зарегистрирована) запись и A запись с любым адресом из пула и все?

nixit ★★
() автор топика
Ответ на: комментарий от nixit

Тогда, в конфиге своих dns я указываю NS (которая уже зарегистрирована) запись и A запись с любым адресом из пула и все?

NS указываются у регистратора доменного имени, по ним потом твои днс находить будут.

TDrive ★★★★★
()

Есть регистрация и есть делегирование доменов. Погуглите в чём смысл делегирования.

Если домен, а точнее домены, так как PTR-записи это отдельный домен in-addr.arpa. делигированы вашем серверам, то можно делать любые адреса NS-серверов, но при этом изменяя эти адреса у регистратора. И как уж эти адреса изменяются, вобще отдельный момент, может через web-интерфейс, а может письмом.

Если вам делегирован домен mydomain.ru, то все поддомены тоже ваши.

mky ★★★★★
()
Ответ на: комментарий от mky

То есть, если mydomain.ru делегирован для адреса 8.8.8.8, то с адресом 8.8.8.9 он уже работать не будет без повторения процедуры делегирования? А мне необходима NS запись на вышестоящий DNS, или он указывается в forwards?

nixit ★★
() автор топика
Ответ на: комментарий от nixit

ты поднимаешь днс сервер.
приходишь к регистратору и говоришь - теперь за домен mydomain.ru отвечает мой днс 127.0.0.1
регистратор такой - Ок, я всем расскажу что ns.mydomain.ru имеет ip 127.0.0.1
потом приходи пользователь к корневому днс серверу и спрашивает, какой ip у «А» записи для домена mydomain.ru
корневой днс отвечает, хер его знает, но я знаю днс который в курсе - его ip 127.0.0.1
пользователь идёт к твоему днс и спрашивает - дай мне мать твою уже ip для «А» записи для домена mydomain.ru
твой днс, такой смотрит в свои конфиги, там написано @ IN A 1.2.3.4 и пользователь уже идёт по ip 1.2.3.4 чтоб наконец таки увидеть mydomain.ru

system-root ★★★★★
()
Последнее исправление: system-root (всего исправлений: 1)
Ответ на: комментарий от nixit

А мне необходима NS запись на вышестоящий DNS, или он указывается в forwards?

Определённо, прочитайте как ходят DNS-запросы. Нижестоящие DNS-сервера ничего не знают о вышестоящих. Конфигурируя DNS-сервер, отвечающий за зону ″mydomain.ru.″ нигде не нужно указывать DNS-сервер ″a.dns.ripn.net.″ (отвечающий за зону ″ru.″).

то с адресом 8.8.8.9 он уже работать не будет без повторения процедуры делегирования?

Да, причём ещё заметное время запросы будут идти к 8.8.8.8, пока у всех DNS-серверов в мире не очистится кеш.

mky ★★★★★
()
Ответ на: комментарий от mky

Ага, примерно так я и думал. Спасибо. Пойду курить теорию.

nixit ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.