The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"bind9 - настройка своих неймсерверов"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Системное и пользовательское ПО / Linux)
Изначальное сообщение [ Отслеживать ]

"bind9 - настройка своих неймсерверов"  +/
Сообщение от lush4 (ok) on 31-Авг-11, 13:47 
Привет,

Зарегистрировал домен andrewlush.tk (109.123.121.109), хочу создать свои неймсервера ns1.andrewlush.tk (174.127.113.196) и ns2.andrewlush.tk (68.169.39.57) и запоинтить домен на них. Использую Debian 6 и Bind 9.7.3. Проблема в том что я не могу настоить зоны для обратных запросов.

файл db.andrewlush.tk:

$TTL    86400
@       IN      SOA     ns1.andrewlush.tk. root.andrewlush.tk. (
                              1         ; Serial
                              7h        ; Refresh
                              1h        ; Retry
                              4w        ; Expire
                              1h )      ; Negative Cache TTL
;
localhost IN    A       127.0.0.1
andrewlush.tk.  A       109.123.121.109
@       IN      NS      ns1.andrewlush.tk.
@       IN      NS      ns2.andrewlush.tk.
ns1     IN      A       174.127.113.196
ns2     IN      A       68.169.39.57
www     IN      CNAME   andrewlush.tk.


файл db.109.123.121.109:

$TTL    86400
@       IN      SOA     ns1.andrewlush.tk. root.andrewlush.tk. (
                              1         ; Serial
                              7h        ; Refresh
                              1h        ; Retry
                              4w        ; Expire
                              1h )      ; Negative Cache TTL
@ IN NS ns1.andrewlush.tk
@ IN NS ns2.andrewlush.tk
109.121.123.109.in-addr.arpa.   IN    PTR     andrewlush.tk.


в named.conf добавил это:

zone "andrewlush.tk" in {
        type master;
        file "db.andrewlush.tk";
};

zone "109.121.123.109.in-addr.arpa" in {
        type master;
        file "db.109.123.121.109";
};


Тестирую так:

# named-checkzone 109.121.123.109.in-addr.arpa db.109.123.121.109
zone 109.121.123.109.in-addr.arpa/IN: NS 'ns1.andrewlush.tk.109.121.123.109.in-addr.arpa' has no address records (A or AAAA)
zone 109.121.123.109.in-addr.arpa/IN: NS 'ns2.andrewlush.tk.109.121.123.109.in-addr.arpa' has no address records (A or AAAA)
zone 109.121.123.109.in-addr.arpa/IN: not loaded due to errors.
#

Укажите как правильно сконфигурировать неймсервера. Спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "bind9 - настройка своих неймсерверов"  +/
Сообщение от PavelR (??) on 31-Авг-11, 14:06 

> Проблема в том что я не могу настоить зоны для обратных запросов.

И не сможете. Эти зоны настраивает ваш провайдер.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "bind9 - настройка своих неймсерверов"  +/
Сообщение от lush4 (ok) on 31-Авг-11, 14:12 

>> Проблема в том что я не могу настоить зоны для обратных запросов.
> И не сможете. Эти зоны настраивает ваш провайдер.

Вы не могли бы обьяснить почему? Я владелец всех троих серверов и установил bind на оба неймсервера. В настройках домена я указал что буду использовать custom nameservers, то есть зона не будет храниться на сервере провайдера. Поэтому я подумал что могу настроить обратные запросы самостоятельно.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "bind9 - настройка своих неймсерверов"  +1 +/
Сообщение от user (??) on 31-Авг-11, 15:00 
>>> Проблема в том что я не могу настоить зоны для обратных запросов.
>> И не сможете. Эти зоны настраивает ваш провайдер.
> Вы не могли бы обьяснить почему? Я владелец всех троих серверов и
> установил bind на оба неймсервера. В настройках домена я указал что
> буду использовать custom nameservers, то есть зона не будет храниться на
> сервере провайдера. Поэтому я подумал что могу настроить обратные запросы самостоятельно.

когда вы регистрируете на себя домен, держатель вышестоящей зоны может делегировать вам право самостоятельно отвечать за эту зону.
Но обратная зона  - прописана не на серверах держателя вышестоящей зоны, а на серверах оператора связи предоставляющего вам физический доступ к сети.
И в общем случае - если только держатель вышестоящего домена и оператор связи не являются одним лицом, предоставляющим вам например хостинг - передать права на обратную зону он вам физически не в состоянии...

Для того, чтобы самостоятельно заниматься обратной зоной для вашего домена- вам надо обратиться к оператору связи на адресном пространстве которого размещены ваши айпишники, и попросить его об этом. Если у вас только один адрес- он вам откажет с вероятнсотью 120%
если у ввами бул куплен пул адресов- то он в принципе может передать вам права на управление вашей обратной зоной.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "bind9 - настройка своих неймсерверов"  +/
Сообщение от lush4 (ok) on 31-Авг-11, 15:35 
>[оверквотинг удален]
> а на серверах оператора связи предоставляющего вам физический доступ к сети.
> И в общем случае - если только держатель вышестоящего домена и оператор
> связи не являются одним лицом, предоставляющим вам например хостинг - передать
> права на обратную зону он вам физически не в состоянии...
> Для того, чтобы самостоятельно заниматься обратной зоной для вашего домена- вам надо
> обратиться к оператору связи на адресном пространстве которого размещены ваши айпишники,
> и попросить его об этом. Если у вас только один адрес-
> он вам откажет с вероятнсотью 120%
> если у ввами бул куплен пул адресов- то он в принципе может
> передать вам права на управление вашей обратной зоной.

Спасибо за столь исчерпывающий ответ.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "bind9 - настройка своих неймсерверов"  +1 +/
Сообщение от Дядя_Федор email on 31-Авг-11, 22:37 
> Спасибо за столь исчерпывающий ответ.

Обратная зона в большинстве случаев нужна, если у вас крутится почтовый сервер. При отправке с него писем большинство почтовых серверов проверяют соответствие прямой и обратной записи. Если Вы не пользуетесь почтовым сервером, то и запись в обратной зоне ВАм не нужна. Если же она действительно необходима - надо просто обратиться к провайдеру, который выделил Вам IP-адрес для сервера (обычно этот провайдер имеет адрес LIR) и попросить прописать A-запись для Вашего сервера, обосновав необходимость этой записи (крутится почтовый сервер). Обычная процедура - ничего в этом экзотического нет. :) Управление обратной зоной обычно делегируется "материковым" регистратором адресного пространства - в Европе это RIPE при выделении сети (и AS-автономной системы). Если уже этот провайдер (имеющий сам статус LIR) выдает Вам сетку (не один IP) - он же может Вам делегировать право управления обратной зоной) - но обычно это делается при выделении сети не менее /24 - меньше стараются не бить - хотя это и возможно. Просто не принято настолько дробить обратную зону. Ну где-то так. В дполнение к вышесказанному


Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "bind9 - настройка своих неймсерверов"  +/
Сообщение от DeadLoco (ok) on 01-Сен-11, 05:24 
> Если же она действительно необходима - надо просто обратиться
> к провайдеру, который выделил Вам  IP-адрес для сервера
> (обычно этот провайдер имеет адрес LIR) и попросить прописать
> A-запись для Вашего сервера, обосновав необходимость этой записи
> (крутится почтовый сервер)

Еще следует добавить, что сервер, который имеет реверсную запись у провайдера, должен быть прописан МХ-ом для всех остальных доменов/серверов, А так же вся отправка почты должна проводиться через него, чтобы не было проблем с бэк-резолвингом на остальных серверах/доменах.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "bind9 - настройка своих неймсерверов"  +/
Сообщение от LSTemp (ok) on 07-Сен-11, 06:03 
>> Проблема в том что я не могу настоить зоны для обратных запросов.
> И не сможете. Эти зоны настраивает ваш провайдер.

Правда? Частичное делегирование зон когда отменили?

PS
тут домен 2-го уровня. не извращайтесь ребята.
PSS
кстати доменное имя свободно. и больше все это похоже на раскрутку/рекламу.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

8. "bind9 - настройка своих неймсерверов"  +/
Сообщение от PavelR (ok) on 07-Сен-11, 06:09 
>>> Проблема в том что я не могу настоить зоны для обратных запросов.
>> И не сможете. Эти зоны настраивает ваш провайдер.
> Правда? Частичное делегирование зон когда отменили?

Тем не менее, это должен сделать "Ваш провайдер" а не "Ваш регистратор домена второго уровня".


> PS
> тут домен 2-го уровня. не извращайтесь ребята.

Дык домен второго уровня или "зона для обратных запросов", а ?

Да ладно, поизвращаемся ещё :-)

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "bind9 - настройка своих неймсерверов"  +/
Сообщение от LSTemp (ok) on 20-Ноя-11, 04:03 
>>>> Проблема в том что я не могу настоить зоны для обратных запросов.
>>> И не сможете. Эти зоны настраивает ваш провайдер.
>> Правда? Частичное делегирование зон когда отменили?
> Тем не менее, это должен сделать "Ваш провайдер" а не "Ваш регистратор
> домена второго уровня".
>> PS
>> тут домен 2-го уровня. не извращайтесь ребята.
> Дык домен второго уровня или "зона для обратных запросов", а ?

Вы меня удивляете. Для обратных зон, что частичного делегирования не существует что ли?

> Да ладно, поизвращаемся ещё :-)

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

9. "bind9 - настройка своих неймсерверов"  +/
Сообщение от Дядя_Федор on 07-Сен-11, 11:49 
> Правда? Частичное делегирование зон когда отменили?

А Вы ЛИЧНО пробовали делегировать обратную зону? :) Или Вам просто так кажется, что разбить делегирование /24 сетки на кучу /32-х - это просто? Рекомендую попробовать - очень увлекательное занятие, знаете ли.

> PS
> тут домен 2-го уровня. не извращайтесь ребята.

Приплыли. Как отметил товарищ ниже (или уже выше) Вы разницы между A и PTR записями (равно как и в работе домена IN-ADDR.ARPA и обычного (прямого) домена) и правда не видите? :)))

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

10. "bind9 - настройка своих неймсерверов"  +/
Сообщение от LSTemp (ok) on 25-Окт-11, 03:54 
>> Правда? Частичное делегирование зон когда отменили?
>  А Вы ЛИЧНО пробовали делегировать обратную зону? :) Или Вам просто
> так кажется, что разбить делегирование /24 сетки на кучу /32-х -
> это просто? Рекомендую попробовать - очень увлекательное занятие, знаете ли.

У Вас проблемы с двоичным счислением?

только что попробовал на тестовом сервере делегировать любую /24 сетку на /32 -  все время одно и то же количество адресов получается.... просто мистика какая-то...

>> PS
>> тут домен 2-го уровня. не извращайтесь ребята.
>  Приплыли. Как отметил товарищ ниже (или уже выше) Вы разницы между
> A и PTR записями (равно как и в работе домена IN-ADDR.ARPA
> и обычного (прямого) домена) и правда не видите? :)))

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру