«bind» etiketlenmiş sorular

BIND, Alan Adı Sistemi (DNS) protokollerinin ücretsiz, açık kaynaklı bir yazılım uygulamasıdır. BIND adı "Berkeley İnternet Adı Alanı" anlamına gelir, çünkü yazılım 1980'lerin başında Berkeley'deki California Üniversitesi'nden kaynaklanmıştır. BIND şu anda, ücretsiz ve açık bir İnternet'i destekleme misyonuyla kar amacı gütmeyen bir kamu yararı kuruluşu olan Internet Systems Consortium tarafından sürdürülmekte ve geliştirilmektedir.

3
Dahili bir DNS sunucusu için BIND ileri bölgesini nasıl doğru şekilde yapılandırırım?
Sahibim: ns1.internalIP ile dahili DNS sunucusu 192.168.0.4. harici TLD mydns.example.comve dahili IP'ye sahip harici DNS sunucusu 192.168.0.5. Hem Internet'ten (statik bir NAT kuralı aracılığıyla) hem de yerel ağdan erişilebilir. Harici DNS sunucumu bölgeyi subzone.mydns.example.comdahili DNS sunucusuna iletmek için kurmaya çalışıyorum . Dahili DNS sunucusu bu bölge için yetkilidir. Önemli: Dahili …

1
DNS ad sunucusu nasıl çalışır?
NS kaydımızda listelenen iki DNS sunucumuz var. Dün gece, DNS sunucularımızdan biri çöktü. Beklendiği gibi, bazı DNS sunucuları ana bilgisayar adlarımızı çözmüyordu. Bunun geçici olacağını ve NS kayıtlarımızın TTL'si sona erdiğinde çalışmaya başlayacağını varsaydım (1 saat). Bir saat sonra, Earthlink, Verizon ve OpenDNS severs kullanan masaüstlerinden DNS zaman aşımları alıyordum. …

8
Dig harici sorgular için “status: REFUSED” döndürüyor mu?
Ad sunucusundan dig çalıştırırsam, DNS'imin neden düzgün çalışmadığını anlayamıyorum: düzgün çalışıyor: # dig ungl.org ; <<>> DiG 9.5.1-P2.1 <<>> ungl.org ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24585 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1 ;; …

4
BIND ile joker karakter DNS
Böylece ona yapılan tüm istekleri yakalar ve belirli bir NS sunucuları kümesi ve belirli bir A kaydı işaret BIND kurmaya çalışıyorum. Yaklaşık 500 alanım var ve günde 10-15 oranında yenilerini ekliyorum, bu yüzden her alan için açıkça bir bölge eklemek istemiyorum. Geçerli kurulumum: benim named.conf içinde, içinde aşağıdaki bölge ile …
14 wildcard  bind 

7
bind: geçersiz özyinelemeli sorgular için kara delik?
Birkaç etki alanı için yetkili ad sunucusu olduğundan herkesin erişebildiği bir ad sunucum var . Şu anda sunucu ANYisc.org, mature.net ve benzeri için sahte tip taleplerle doludur (bu bilinen bir dağıtılmış DoS saldırısıdır ). Sunucu BIND'ı çalıştırır ve allow-recursionbu isteklerin reddedilmesi için LAN'ımı ayarladı. Bu gibi durumlarda sunucu sadece ile …

7
BIND'a yüklenen tüm bölgeleri listeleme
Üzerinde birkaç bin bölge yüklü bir dns sunucusu geçirmeye çalışıyorum. Named.conf dosyası yaklaşık 17 farklı içerir ve bu dosyaların bazıları bunlarda içerir ve yorumlanmış vb. Vardır. Bu korkunç bir karmaşa! Şu anda BIND'a yüklenen tüm bölgelerin bir listesini almak istiyorum. Rndc dumpdb'ye baktım ama bana sadece bölgeleri göstermiyor. Dağınık içerme …

5
Bir ad sunucusunu bir etki alanının kaydını güncelleştirmeye zorlamanın herhangi bir yolu var mı?
Bazı alan adları üzerinde biraz çalışıyorum. Onları güncelliyorum. Kullanarak digad sunucumuzu sorgulayabilir ve doğru adın güncellendiğini görebilirim. Ancak ofisimiz dns önbelleği hala eski adı gösteriyor. Dün TTL'yi 10 dakikaya indirdim, bu yüzden uzun süre beklemek zorunda değilim. Ancak, ofisin dns önbelleğini güncellemek için bir yol var mı? İşleri kolaylaştırmak için …

3
izin sorgusu "herhangi biri" değilse bind çalışmaz
Ben /etc/named.conf bu var, varsayılan değerleri yorum ve altında kendi ayarlamak. Allow-query'i "any" olarak ayarlamadığım sürece alanım tarayıcıya yüklenmiyor, bu sorun değil mi, ne düzenlemeliyim? İs localhostveya 127.0.0.1; 10.0.1.0/24;domain yüklenmezse. 127 .. şeyi denedim çünkü burada bahsetti: http://wiki.mandriva.com/en/Testing:Bind Bağlama sürümü 9.7.0-P2-RedHat-9.7.0-5.P2.el6_0.1 OS, CentOS 6.0'dır. options { // listen-on port 53 …
13 bind  query 

4
Chroot içinde adlandırılmış (bind) çalıştırmak neden güvenlik için bu kadar önemlidir? Ya da belki de öyle değil mi?
Bind ile oynuyorum ve neden bu yazılımın örneğin CentOS'ta chroot içinde çalıştığını merak etmeye başladım. Beni yanlış anlamayın, bağlamanın ne olduğunu ve hangi krootun (hapishane) olduğunu biliyorum. Ama asıl sorum şu ki, bağlanma beyazlık olmadan çalışarak çok güvenli değil mi? Hapishane olmadan kurmak gerçekten zararlı mıdır (başka herhangi bir hizmet …
12 linux  security  bind  chroot 


1
Bind9 için zones.rfc1918 dosyasının anlamı nedir?
Bağımsız bir ortamda bir Ubuntu 10.04 LTS sunucusu kullanmak ve iki farklı istemci alt ağına hizmet vermek için görünümleri kullanmaya çalışmak. Zones.rfc1918 dosyasıyla ilgili hatalar alıyorum, bu yüzden ne için kullanıldığını bilmek istiyorum. Rfc1918 adreslerini barındırmanın anlamı nedir? Kullandığım alt ağlar rfc 1918 adresleri, btw. Varsayılan zones.rfc1918 dosyası dahil olmak …
12 bind  internal-dns  rfc 

4
DNS seri numarasını geçmişte olacak şekilde değiştirme
Kuruluşum için selefim tarafından ayarlanmış bazı DNS sunucularım var. Seri numaraları için standart formatı kullanmadı, bunun yerine 2033 ile başlayan tek bir format kullandı. Yapmak istediğim şey, DNS sunucularını kendimle değiştirmektir, ancak seri numarasını kullanarak "uygun" bir formatta değiştirmek konusunda endişeliyim YYYYMMDDXX çünkü daha düşük bir sayı olacak. Bunlar genel …

2
Windows 2012 ileticileri kök bölgesi olmadan doğrulayamıyor mu?
(Feragatname: Ben bir Windows DNS yöneticisi değilim. Kemerimin altında iyi miktarda DNS deneyimim var ve bu bir anlam ifade etmiyor. Bu cihazlardan sorumlu yöneticilerle yakın çalışıyorum ve testleri gerçekleştirebiliyorum gerekli.) Windows Server 2012 altında BIND ad sunucularına işaret eden koşullu ileticileri ekleyemediğimiz bir sorunla karşılaştık. Sunucunun IP adresini eklemek bir …

2
bind9 - ileticiler çalışmıyor
Bağlama ile ilgili bir sorun yaşıyorum. Bölge dosyasındaki herhangi bir etki alanı adını çözmek istiyorsanız. İyi çalışıyor. Ancak, bölge dosyasına ait olmayan bir şeyi çözmeye çalıştığımda. İletilen gerçek DNS sunucularının iyi çalıştığını biliyorum. Ancak bind9 bir şekilde bunları kullanamıyor. /Etc/bind/named.conf.options içeriği: options { directory "/var/cache/bind"; forwarders { 131.181.127.32; 131.181.59.48; }; …


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.