CentOS: Bind 9

Народная ссылка: CentOS: Bind 9

Небольшие тонкости настройки Bind 9

Как в DNS прописать два образа одной и той же зоны для внутренней и внешней сети.

view "internal" {
match-clients { 192.168.0.0/16; };
zone "narodlink.ru" {
      type master;
      file "narodlink.ru.int";
};
};
view "external" {
match-clients { any; };
zone "narodlink.ru" {
      type master;
      file "narodlink.ru.ext";
};
};


Ограничения числа одновременных соединений к named

options {
     directory "/etc/namedb";
     recursive-clients 5000;
     tcp-clients 500;
};


Как разрешить полный трансфер DNS зоны только для избранных серверов.

zone "domen.co.ua" {
     type master;
     allow-transfer { 1.2.3.4; 1.2.3.5; 1.2.3.6;};
     file "narodlink.ru";

}
Как запретить Bind показывать свою версию для внешнего мира.

Узнать версию можно через:
dig @ns1.narodlink.ru version.bind chaos txt
Чтобы запретить, нужно в options блоке named.conf прописать:
options {
...
version "";
};


Как запретить рекурсивные запросы через DNS сервер для чужих клиентов

Закрываем openDNS

acl localnet { 192.168.1.0/24; 10.0.1.0/24; };
options {
allow-recursion {localnet; 192.168.2.0/24};
};


Оптимизация работы DNS резолвера, случайный выбор NS

В /etc/resolv.conf:

 options attempts=2, timeout=2, rotate
,где attempts - число попыток посылки запроса к серверу.
timeout - таймаут запроса (по умолчанию 5 сек.)
rotate случайный выбор nameserver из списка, а не опрос по порядку.
timeout - таймаут за который сервер должен успеть ответить.
Для отладки удобно использовать "options debug"

Настройка динамического обновления DNS зон

Генерируем ключи:

  dnssec-keygen -a HMAC-MD5 -b 512 -n USER narodlink.ru

Настройки сервера:

/etc/named.conf:

    include "keys.conf";
......
zone "narodlink.ru" {
type master;
file "narodlink.ru.zone";
update-policy {
grant laptop.narodlink.ru. name laptop.bar44.com. A TXT;
grant foo22.narodlink.ru. subdomain narodlink.ru. ANY;
};
# или
#allow-update {
# key foo22.narodlink.ru.
#};
};

/etc/namedb/keys.conf:

    key foo22.narodlink.ru. {
algorithm HMAC-MD5;
secret "секретный ключ";

};

Для обновления зоны:

nsupdate -k Kfoo22.narodlink.ru.+157+12505.private -v cmd_file.txt

Пример cmd_file.txt:

    server ns.narodlink.ru
zone narodlink.ru
update delete somehost.narodlink.ru. A
update add somehost.narodlink.ru. 86400 A 10.10.10.1
show
send


Пример ведения расширенных логов в named

#>> named.conf
logging {
      channel default_log {
             file "/var/log/dns.log";
#               severity info;
             severity notice;
             print-time yes;
             print-category yes;
             print-severity yes;

      };
      channel more_log {
             file "/var/log/dns_more.log";
     #       severity info;
             severity notice;
             print-time yes;
             print-category yes;
             print-severity yes;
      };
      category queries { default_log;};
      category xfer-in { default_log; };
      category xfer-out { default_log; };
      category security { more_log; };
      category resolver { more_log; };
      category client { more_log; };
      category unmatched { more_log; };
      category default { more_log; };
      category database { more_log; };
};

Детальное ведение логов сервиса ДНС (BIND9)

#####################################################################################
# Logging Configuration
#
logging {
channel default_log {
file "/var/named/default.log" versions 3 size 100M;
severity info;
print-category yes;
print-severity yes;
print-time yes;
};
channel security_log {
     file "/var/named/security.log" versions 3 size 100M;
     severity info;
     print-category yes;
     print-severity yes;
     print-time yes;
};
channel xfer-in_log {
     file "/var/named/xfer-in.log" versions 3 size 100M;
     severity info;
     print-category yes;
     print-severity yes;
     print-time yes;
};
channel xfer-out_log {
     file "/var/named/xfer-out.log" versions 3 size 100M;
     severity info;
     print-category yes;
     print-severity yes;
     print-time yes;
};
channel notify_log {
     file "/var/named/notify.log" versions 3 size 100M;
     severity info;
     print-category yes;
     print-severity yes;
     print-time yes;
};
channel update_log {
file "/var/named/update.log" versions 3 size 100M;
severity info;
print-category yes;
print-severity yes;
print-time yes;
};
channel query_log {
file "/var/named/query.log" versions 3 size 100M;
severity info;
print-category yes;
print-severity yes;
print-time yes;
};
channel lame-servers_log {
file "/var/named/lame-servers.log" versions 3 size 100M;
severity info;
print-category yes;
print-severity yes;
print-time yes;
};
category default      { default_log; };
category security     { security_log; };
category xfer-in      { xfer-in_log; };
category xfer-out     { xfer-out_log; };
category notify       { notify_log; };
category update       { update_log; };
category queries      { query_log; };
category lame-servers { lame-servers_log; };
};







Комментировать





  • » Блог по ширине экрана для Movable Type
  • » Центр обслуживания партнеров РСЯ "Е Сustomer"
  • » Movebo - сервис продвижения сайтов в ТОП Яндекса и Google поведенческими факторами
  • » Подведены итоги второго тура конкурса «Я люблю деньги! Весна-2010»
  • » CentOS: CGI скрипты в apache 2.0
  • » Продвижения сайта -- к чему приводит приостановка
  • » Биржа ссылок MainLink по следам Sape или процесс пошёл...
  • » Партнерская программа по продаже гороскопов
  • » Партнерская программа для развлекательных сайтов
  • » Уникальный проект по заработку в сети GreatInvest Group
  • » Каталоги блогов и RSS-фидов
  • » Система контекстной рекламы "Про Контекст"
  • » Буржуйская биржа покупки и продажи ссылок "Te Liad"
  • » Конфигурационный файл сервера Apache - httpd.conf
  • » Альтернатива Sape или серьезный конкурент?
  • » Directadmin: после установки
  • » Буржуйская биржа ссылок Spiders Market
  • » Система контекстной рекламы "CLIS" закрыта
  • » Лучшие из лучших...
  • » Партнерская программа по продаже фармацевтики Income Pharmacy
  • » CentOS: Настройка часового пояса и синхронизация времени
  • » Bonnie++: Тестирование файловой системы
  • » Продвижение статьями и новый алгоритм Яндекса "Снежинск"
  • » Сервис регистрации в каталогах "On Reg"
  • » Партнерская программа "Готовые Сайты"
  • » Движок для блога Movable Type - часть 1
  • » Биржа трафика Рop Under
  • » Рекламная RTB-сеть Advertur
  • » Глоссарий SE/SEO
  • » Биржа трафика и текстовой рекламы "Ad-click"
  • » Подключение быстрых ссылок
  • » Добавлен раздел в Вопросах, объясняющий положение о сквозных ссылках.
  • » IV Всеукраинская конференция «Поисковая оптимизация и продвижение сайтов в сети Интернет»
  • » Списание ссылок
  • » Информирование вебмастеров о превышении максимального количества внешних ссылок
  • » Нужно ли добавлять разметку schema.org к страницам с видео?
  • » Долгожданный апдейт тИЦ
  • » Статейное продвижение в SeoPult
  • » PR.Sape продолжает серию новых фич
  • » Конференция «День интернет-рекламы: решения для онлайн бизнеса»
  • » SEO-оптимизация одностраничных сайтов
  • » Место под солнцем и .. MiraLinks
  • » Уникальная возможность для пользователей «Блогуна» из Новосибирска! БЕСПЛАТНЫЙ вход на НЕ-конференцию AgileCamp!
  • » Ошибочные Error в субботу 27 марта
  • » 26 марта — 30 апреля: SEO-Коучинг 7.0
  • » Усовершенствование службы поддержки
  • » Крупнейшая маркетинговая конференция DIGITALE
  • » Запущен образовательный портал beWebby
  • » Семнадцать способов улучшить свой блог — на конкретном примере
  • » Наращиваем функционал по объявлениям
  • » Ребрендинг формата - Заметки
  • » И снова о грамотности
  • » Пополняйте счет прямо на сайте
  • » Апдейт PR
  • » С наступающим Новым годом!
  • » Перегреваемся
  • » Запись вебинара "Контекстная реклама. Почему с ней выгодно работать в Wizard.Sape"
  • » Зачем нужны серии публикаций в блоге и как их готовить
  • » Тексты объявлений: креатив или рациональность?
  • » Однажды вы обязательно скажете нам «спасибо» за приглашение в digital-клуб клиентов «Блогуна»


Категории


Последние записи

Полезные заметки

Популярные записи