Reverse DNS

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Reverse DNS

Непрочитанное сообщение chinga » 2006-11-28 7:47:44

Трабля/
У меня почтовый сервер/ БИНДа 9тая/ Все нормально работает, отсутствует запись обратной зоны(которая в http://www.dnsstuff.com/tools/ip4r.ch?ip= стоит на первом месте) хотя я вроде норм. В принципе особо не парился только вот появился сервер который не принимает письма с таких хостов/ Начал рыть: оказалось в намед.конф сделал ошибку в

Код: Выделить всё

zone "XX.XX.XX.IN-ADDR.ARPA"
- перепутал цифры, ну исправил- так уже дней 5 прошло а нифига - все равно отсутствует запись/
Вообщем вот

Код: Выделить всё

options {
        directory       "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file       "/var/dump/named_dump.db";
        statistics-file "/var/stats/named.stats";
forwarders {
                88.204.129.43;
        };
zone "." {
        type hint;
        file "named.root";
};
zone "0.0.127.IN-ADDR.ARPA" {
        type master;
        file "master/localhost.rev";
};
zone "mttg.kz" {
        type master;
        file "master/mttg.kz";
        allow-transfer { 209.235.192.102; };
};

zone "141.204.88.IN-ADDR.ARPA" {
        type master;
        file "master/106.141.204.88.rev";
        allow-transfer { 209.235.192.102; };
};

Код: Выделить всё

$TTL 3600

mttg.kz.        IN      SOA     ns.mttg.kz.     admin.mttg.kz.  (
        8
        10800
        3600
        604800
        86400   )

; DNS
@               IN      NS      ns.mttg.kz.
@               IN      NS      ns.ala.rbk.kz.
@               MX      10      mail.mttg.kz.
; comps
localhost       IN      A       127.0.0.1
ns              IN      A       88.204.141.106
mail            IN      A       88.204.141.106

Код: Выделить всё

$TTL 3600

@       IN      SOA     ns.mttg.kz.     root.ns.mttg.kz. (
        20061128
        10800
        3600
        604800
        3600    )
@       IN      NS      ns.mttg.kz.
106     IN      PTR     ns.mttg.kz.
Так вот он какой ты, цветочек, аленькый.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35465
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-11-28 8:56:16

serial зоны менял?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Непрочитанное сообщение chinga » 2006-11-28 9:43:30

Ессесно:)

А рефреш (10800) влияет на то как быстро сервер примет изменения?
Добавил в 106.141.204.88.rev106.141.204.88.rev

Код: Выделить всё

@       IN      MX      10      mail.mttg.kz.
в аллоу-трансфер я указал айпи nic.kz/ Мож надо было ай пи прова(его днс)? Хотя дня три так было в намед.конф

Код: Выделить всё

zone "mttg.kz" {
        type master;
        file "master/mttg.kz";
        allow-transfer { 209.235.192.102; 88.204.129.43;  };
};

zone "141.204.88.IN-ADDR.ARPA" {
        type master;
        file "master/106.141.204.88.rev";
        allow-transfer { 209.235.192.102; 88.204.129.43; };
}; 
И еще, после изменений я комп не перегружал а только rndc reload/
в

Код: Выделить всё

cat /var/log/messages 
ничего не страшного не написано/
Так вот он какой ты, цветочек, аленькый.

Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Непрочитанное сообщение chinga » 2006-11-29 9:08:52

http://www.dnsstuff.com/tools/lookup.ch ... kz&type=MX
Что то значит:
How I am searching:
Searching for mttg.kz MX record at c.root-servers.net [192.33.4.12]: Got referral to NS.SPB.SU. (zone: kz.) [took 14 ms]
Searching for mttg.kz MX record at NS.SPB.SU. [193.124.83.69]: Timed out. Trying again.
Searching for mttg.kz MX record at AUTH00.NS.UU.NET. [198.6.1.65]: Got referral to ns.mttg.kz. (zone: mttg.kz.) [took 10 ms]
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.ala.rbk.kz. [88.204.129.43]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.ala.rbk.kz. [88.204.129.43]: Got referral to ns.mttg.kz. (zone: mttg.kz.) [took 522 ms]

WARNING: Duplicate zone found (zone mttg.kz. is repeated). This can prevent the lookup from continuing
(BIND8 and BIND9 will cause a 'server failure' response). Although I will continue, be aware that
most DNS servers will not see your reverse DNS entry.

Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Reports mail.mttg.kz. [took 538 ms]
Так вот он какой ты, цветочек, аленькый.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2006-11-29 11:15:57

А можно ли для одного IP-Адреса сделать две PTR записи?

Это я для себя. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Непрочитанное сообщение chinga » 2006-11-29 11:23:59

:!: Блин, ну сколько можно просить: скиньте ПОЖАЛУЙСТА свои конфиги экзма,named.conf,zone-file,zone.rev-file/
ChingaM@yandex.ru
Так вот он какой ты, цветочек, аленькый.

-|LSV|-
рядовой
Сообщения: 29
Зарегистрирован: 2006-10-25 7:24:10

Непрочитанное сообщение -|LSV|- » 2006-11-29 15:31:40

Код: Выделить всё

#cat named.conf
acl "corpnets" {192.168.1.0/24; 127.0.0.1; };
key "rndc-key" { algorithm hmac-md5;
                 secret "***key***";
};
controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
        directory       "/etc/namedb";
        pid-file        "/var/run/named/pid";
        allow-query     { "corpnets"; };
        forwarders      { dns_your_isp; };
        version         "Not Your Business";
};
logging {
    category dnssec   { security_log; };
    category update   { security_log; };
    category security { security_log; };
    channel security_log {
        file "/etc/namedb/logs/dns-security.log" versions 5 size 20m;
        print-time yes;
        print-category yes;
        print-severity yes;
        severity info;
    };
};
zone "." {
        type hint;
        file "named.root";
};
zone "localhost" IN {
        type master;
        file "master/localhost.rev";
        allow-update { none; };
        notify no;
};
zone "0.0.127.in-addr.arpa" {
        type master;
        file "master/localhost.rev";
};
zone "dm.ru" {
       type master;
       file "master/dm.ru";
       allow-update { 127.0.0.1; };
       notify yes;
};
zone "1.168.192.in-addr.arpa" {
       type master;
       file "master/192.168.1.db";
       allow-update { 127.0.0.1; };
       notify yes;
};


# cat dynamic/192.168.1.db
$ORIGIN .
$TTL 259200     ; 3 days
1.168.192.in-addr.arpa  IN SOA  dns.dm.ru. root.dm.ru. (
                                20060447   ; serial
                                3600       ; refresh (1 hour)
                                3600       ; retry (1 hour)
                                3600       ; expire (1 hour)
                                3600       ; minimum (1 hour)
                                )
                        NS      dns.dm.ru.
$ORIGIN 1.168.192.in-addr.arpa.
1                       PTR     gateway.dm.ru.
129                     PTR     system.dm.ru.
2                       PTR     dns.dm.ru.



# cat dynamic/dm.ru
$ORIGIN .
$TTL 259200     ; 3 days
dm.ru                 IN SOA  dns.dm.ru. root.dm.ru. (
                                200602173  ; serial
                                3600       ; refresh (1 hour)
                                3600       ; retry (1 hour)
                                3600       ; expire (1 hour)
                                3600       ; minimum (1 hour)
                                )
                        NS      dns.dm.ru.
$ORIGIN dm.ru.
dns                     A       192.168.1.2
gateway                 A       192.168.1.1
system                  A       192.168.1.129
www                     IN      CNAME  dns.dm.ru.
ftp                     IN      CNAME  dns.dm.ru.
тебе осталось всё скопировать и сделать ключь

Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Непрочитанное сообщение chinga » 2006-11-30 7:56:26

Спасибо, но мне бы конфиги реальных серверов(или ты просто поменял айпишки) с мыльником.
Так вот он какой ты, цветочек, аленькый.

Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Непрочитанное сообщение chinga » 2006-12-04 7:22:28

слушайте, а записи об обратной зоне может пров должен у себя делать?
Так вот он какой ты, цветочек, аленькый.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35465
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-12-04 10:15:14

не обязательно. если у тя несколько IP - может тебе отдать.
Но они этого не любят...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
chinga
мл. сержант
Сообщения: 74
Зарегистрирован: 2006-08-15 7:43:23
Откуда: Kazakhstan, Alamty
Контактная информация:

Непрочитанное сообщение chinga » 2006-12-04 10:22:53

Получается я столько парюсь а оказывается они должны сделать эту запись :evil:
Гады что же они сразу не сделали как положено :twisted: <---- вот так бы их ... :)
Так вот он какой ты, цветочек, аленькый.