Sunucularımızı yeni donanıma geçirmenin tam ortasında olduğum için, bunun için ringe atıyorum.
İlk olarak, mümkünse, ana sunucunuzu (tüm değişikliklerin olması gereken sunucu) internete maruz bırakmayın. Gizli bir ana bilgisayarı barındırmak için küçük bir VM oturumu oluşturmak anlamına gelse bile, işleri hareket ettirmeyi ve daha güvenli hale getirmeyi sağlar.
Örnek olarak, burada bağlama düzenimin bir parçası (/ etc / bind içinde):
-rw-r----- 1 root bind 2.6K 2009-08-07 10:41 named.conf
-rw-r----- 1 root bind 112K 2009-07-24 07:54 named.external.conf
-rw-r----- 1 root bind 112K 2009-07-24 07:53 named.internal.conf
-rw-r----- 1 root bind 792 2009-07-01 10:28 named.logging.conf
-rw-r----- 1 root bind 834 2009-07-01 10:28 named.options.conf
-rw-r----- 1 root bind 373 2009-07-01 10:28 rndc.conf
-rw-r----- 1 root bind 131 2009-07-01 10:28 rndc.key
named.conf temel ayarlarımı içerir ve diğer dosyaları da içerir:
include "/etc/bind/named.logging.conf";
include "/etc/bind/named.options.conf";
include "/etc/bind/rndc.key";
Yeni sunucularınızı oluşturun ve eski ana sunucuya yönlendirin:
zone "adnszone.com" {
type slave;
masters ( your.master.server.ip; etc.etc.etc.etc; };
file "internal/adnszone.com";
};
Doldurmalarına izin verin.
Yeni ana sunucu (umarım gizli) hazır olduğunda, çok kolay bir şekilde girebilir ve belirli bir conf dosyasını yeni ana ve viyola işaret edecek şekilde değiştirebilirsiniz!