Настройка bind 9.7.0

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Настройка bind 9.7.0

Непрочитанное сообщение Mufanu » 2010-03-22 13:17:46

Обсуждение статьи

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Настройка bind 9.7.0

Непрочитанное сообщение hizel » 2010-03-22 13:28:32

я так и не понял - чем не устраивает bind входящий в систему
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

_9 мая
проходил мимо

Re: Настройка bind 9.7.0

Непрочитанное сообщение _9 мая » 2010-03-22 15:48:04

Для обслуживания каждого домена требуется по крайней мере два сервера имен.
бряхня. Требуется только один штука.
Файл named.root должен присутствовать обязательно, и редактировать его не надо.
полубряхня. Применимо только для кеширующего режима работы. В аторитетном этот файл нах не нужен.
Появилось окно конфига. Выбираем опцию REPLACE_BASE, чтобы заменить уже имеющимся в системе версию той, что мы устанавливаем.
хрен с ним. заменили. Тогда че-та не понятно зачем это

Код: Выделить всё

named_program="/usr/sbin/named"
еще вот это не понятно:

Код: Выделить всё

#/usr/sbin/named -t /var/named -u bind -c /etc/namedb/named.conf
зачем заменяли-то?
-------------------
1) смешаны понятия авторитетных и кеширующих серверов, как всегда... как и везде...
2) не расскрыта тема вторичных серверов ДНС (была же затронута и было даже сказано, что типо без них ну никуда...)
3) тема rndc не расскрыта, зачем он нужен?.. как применить?..

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: Настройка bind 9.7.0

Непрочитанное сообщение Mufanu » 2010-03-24 5:42:24

hizel писал(а):я так и не понял - чем не устраивает bind входящий в систему
Хотелось сразу поставить последнюю версию.
_9 мая писал(а):
Для обслуживания каждого домена требуется по крайней мере два сервера имен.
бряхня. Требуется только один штука.
Согласен, с одной штукой работать будет. У меня в локалке один и стоит. Но в начале я писал общую теорию, и насколько мне известно, регистраторы доменов требуют наличия 2 серверов имен.
Файл named.root должен присутствовать обязательно, и редактировать его не надо.
полубряхня. Применимо только для кеширующего режима работы. В аторитетном этот файл нах не нужен.
Вот это я не проверял, описано в источнике информации.
Появилось окно конфига. Выбираем опцию REPLACE_BASE, чтобы заменить уже имеющимся в системе версию той, что мы устанавливаем.
хрен с ним. заменили. Тогда че-та не понятно зачем это

Код: Выделить всё

named_program="/usr/sbin/named"
На всякий случай прописал))) Думаешь не нужен?

Код: Выделить всё

еще вот это не понятно:[code]#/usr/sbin/named -t /var/named -u bind -c /etc/namedb/named.conf
зачем заменяли-то?[/code] У меня только так запустился.
1) смешаны понятия авторитетных и кеширующих серверов, как всегда... как и везде...
2) не расскрыта тема вторичных серверов ДНС (была же затронута и было даже сказано, что типо без них ну никуда...)
3) тема rndc не расскрыта, зачем он нужен?.. как применить?..
Это моя первая статья, замечания учту, исправлю и дополню)))

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Настройка bind 9.7.0

Непрочитанное сообщение hizel » 2010-03-24 8:18:30

Mufanu писал(а):
hizel писал(а):я так и не понял - чем не устраивает bind входящий в систему
Хотелось сразу поставить последнюю версию.
о, тогда прохожу мимо
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

_FreeBSD
проходил мимо

Re: Настройка bind 9.7.0

Непрочитанное сообщение _FreeBSD » 2010-03-24 8:25:50

Mufanu писал(а):
_9 мая писал(а):
Для обслуживания каждого домена требуется по крайней мере два сервера имен.
бряхня. Требуется только один штука.
Согласен, с одной штукой работать будет. У меня в локалке один и стоит. Но в начале я писал общую теорию, и насколько мне известно, регистраторы доменов требуют наличия 2 серверов имен.
их обязали (п. 6.1.) требовать.
Mufanu писал(а):
Появилось окно конфига. Выбираем опцию REPLACE_BASE, чтобы заменить уже имеющимся в системе версию той, что мы устанавливаем.
хрен с ним. заменили. Тогда че-та не понятно зачем это

Код: Выделить всё

named_program="/usr/sbin/named"
На всякий случай прописал))) Думаешь не нужен?
у меня в rc.conf только одна строка касательно бинда:

Код: Выделить всё

named_enable="YES"
Mufanu писал(а):

Код: Выделить всё

еще вот это не понятно:[code]#/usr/sbin/named -t /var/named -u bind -c /etc/namedb/named.conf
зачем заменяли-то?[/code] У меня только так запустился.
я так запускаю:

Код: Выделить всё

named -u bind
Mufanu писал(а):...Это моя первая статья, замечания учту, исправлю и дополню)))
пиши-пиши, афтор.
по большому счету делаешь это ты для себя, ошибки видишь, исправляешь, понимаешь лучше и т.д.

OSPF
проходил мимо
Сообщения: 2
Зарегистрирован: 2010-03-26 1:29:43

Re: Настройка bind 9.7.0

Непрочитанное сообщение OSPF » 2010-03-26 1:35:24

# Включаем форвардинг с прокси сервера
forwarders {
192.168.1.1;
};

Прокси сервера? Насколько я понимаю, в данном случае Ваш ДНС сервер будет посылать запросы сначала на прокси сервер 192.168.1.1, и соответственно не получив от него ответа сам ломанется в интернет. В качестве forwarders обычно указывают ДНС провайдера, чтобы сперва спросить у его кэша и не забивать зазря трафиком корневые сервера.

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: Настройка bind 9.7.0

Непрочитанное сообщение Mufanu » 2010-03-27 19:22:49

OSPF писал(а):# Включаем форвардинг с прокси сервера
forwarders {
192.168.1.1;
};

Прокси сервера? Насколько я понимаю, в данном случае Ваш ДНС сервер будет посылать запросы сначала на прокси сервер 192.168.1.1, и соответственно не получив от него ответа сам ломанется в интернет. В качестве forwarders обычно указывают ДНС провайдера, чтобы сперва спросить у его кэша и не забивать зазря трафиком корневые сервера.
На прокси сервере настроен форвардинг с DNS-сервера провайдера.

OSPF
проходил мимо
Сообщения: 2
Зарегистрирован: 2010-03-26 1:29:43

Re: Настройка bind 9.7.0

Непрочитанное сообщение OSPF » 2010-03-28 7:04:00

Mufanu писал(а):На прокси сервере настроен форвардинг с DNS-сервера провайдера.
В Вашей статье об этом не написано, ну и поскольку статья носит обучающий характер, я думаю надо бы исправить и описать, опцию forwarders как следует.

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: Настройка bind 9.7.0

Непрочитанное сообщение Mufanu » 2010-03-28 9:28:23

OSPF писал(а):ну и поскольку статья носит обучающий характер, я думаю надо бы исправить и описать, опцию forwarders как следует.
Занимаюсь устранением всех недочетов, думаю на днях обновлю

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Настройка bind 9.7.0

Непрочитанное сообщение vadim64 » 2010-04-27 9:01:57

День добрый!

Код: Выделить всё

# /etc/rc.d/named restart
Stopping named.
Waiting for PIDS: 86788.
etc/namedb changed
        user expected 0 found 53 modified
        gid expected 0 found 53 modified
etc/namedb/dynamic changed
        gid expected 0 found 53 modified
etc/namedb/master changed
        user expected 0 found 53 modified
        gid expected 0 found 53 modified
etc/namedb/slave changed
        gid expected 0 found 53 modified
Starting named.
# ls -la /etc/namedb/
total 20
drwxr-xr-x  5 root  wheel   512 Apr 27 07:35 .
drwxr-xr-x  4 root  wheel   512 Apr 24 11:01 ..
drwxr-xr-x  2 bind  wheel   512 Apr 24 11:10 dynamic
-rw-r--r--  1 bind  bind    526 Apr 27 07:37 empty
drwxr-xr-x  2 root  wheel   512 Apr 26 09:22 master
-rw-r--r--  1 bind  bind   1953 Apr 27 07:33 named.conf
-rw-r--r--  1 bind  bind   2970 Apr 24 11:10 named.root
-rw-------  1 bind  bind     77 Apr 24 11:12 rndc.key
drwxr-xr-x  2 bind  wheel   512 Apr 24 11:10 slave
# chown -R bind:bind /etc/namedb/
# ls -la /etc/namedb/
total 20
drwxr-xr-x  5 bind  bind    512 Apr 27 07:35 .
drwxr-xr-x  4 root  wheel   512 Apr 24 11:01 ..
drwxr-xr-x  2 bind  bind    512 Apr 24 11:10 dynamic
-rw-r--r--  1 bind  bind    526 Apr 27 07:37 empty
drwxr-xr-x  2 bind  bind    512 Apr 26 09:22 master
-rw-r--r--  1 bind  bind   1953 Apr 27 07:33 named.conf
-rw-r--r--  1 bind  bind   2970 Apr 24 11:10 named.root
-rw-------  1 bind  bind     77 Apr 24 11:12 rndc.key
drwxr-xr-x  2 bind  bind    512 Apr 24 11:10 slave
# /etc/rc.d/named restart
Stopping named.
Waiting for PIDS: 87624.
etc/namedb changed
        user expected 0 found 53 modified
        gid expected 0 found 53 modified
etc/namedb/dynamic changed
        gid expected 0 found 53 modified
etc/namedb/master changed
        user expected 0 found 53 modified
        gid expected 0 found 53 modified
etc/namedb/slave changed
        gid expected 0 found 53 modified
Starting named.
# tail /var/log/named.log
Apr 27 08:56:49 komtel named[87721]: the working directory is not writable
Apr 27 08:56:49 komtel named[87721]: zone 10.IN-ADDR.ARPA/IN: loaded serial 1
Apr 27 08:56:49 komtel named[87721]: zone 127.in-addr.arpa/IN: loaded serial 42
Apr 27 08:56:49 komtel named[87721]: zone 16.172.IN-ADDR.ARPA/IN: loaded serial 1
Apr 27 08:56:49 komtel named[87721]: zone 31.172.IN-ADDR.ARPA/IN: loaded serial 1
Apr 27 08:56:49 komtel named[87721]: zone 168.192.IN-ADDR.ARPA/IN: loaded serial 1
Apr 27 08:56:49 komtel named[87721]: zone localhost/IN: loaded serial 42
Apr 27 08:56:49 komtel named[87721]: zone whitehouse.gov/IN: loaded serial 2010042601
Apr 27 08:56:49 komtel named[87721]: zone whitehouse.gov/IN: sending notifies (serial 2010042601)
Apr 27 08:56:49 komtel named[87721]: running
#
wtf?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: Настройка bind 9.7.0

Непрочитанное сообщение Mufanu » 2010-05-21 7:13:47

Покажи вывод /etc/mtree/BIND.chroot.dist.

Mufanu
рядовой
Сообщения: 26
Зарегистрирован: 2009-09-30 12:36:50
Откуда: Уфа
Контактная информация:

Re: Настройка bind 9.7.0

Непрочитанное сообщение Mufanu » 2010-05-21 7:19:22

В логах пишет:

Код: Выделить всё

May 21 10:15:00  named[708]: DNS format error from 192.168.1.1#53 resolving ./A for client 127.0.0.1#47995: question section mismatch: got ./CLASS256/RESERVED0
May 21 10:15:00  named[708]: DNS format error from 192.168.1.1#53 resolving ./A for client 127.0.0.1#59726: question section mismatch: got ./CLASS256/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./A for client 127.0.0.1#11942: question section mismatch: got ./CLASS256/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./A for client 127.0.0.1#29155: question section mismatch: got ./CLASS256/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./AAAA for client 127.0.0.1#56561: question section mismatch: got ./CLASS7168/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./AAAA for client 127.0.0.1#44930: question section mismatch: got ./CLASS7168/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./A for client 127.0.0.1#57602: question section mismatch: got ./CLASS256/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./A for client 127.0.0.1#17346: question section mismatch: got ./CLASS256/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./AAAA for client 127.0.0.1#26757: question section mismatch: got ./CLASS7168/RESERVED0
May 21 10:15:15  named[708]: DNS format error from 192.168.1.1#53 resolving ./AAAA for client 127.0.0.1#34435: question section mismatch: got ./CLASS7168/RESERVED0
#
За 2 месяца лог стал 150 метров, что это может быть?

kolossus
ефрейтор
Сообщения: 56
Зарегистрирован: 2009-04-08 13:28:51

Re: Настройка bind 9.7.0

Непрочитанное сообщение kolossus » 2010-05-26 17:41:39

Почему при опросе nslookup не показывает имя сервера:

Код: Выделить всё

C:\Windows\system32>nslookup my.zone
                       ?хЁтхЁ:  UnKnown
                       Address:  10.34.1.100
?ь :     my.zone
Address:  10.34.1.100
В то время как у провайдера:

Код: Выделить всё

C:\Windows\system32>nslookup my.zone 82.209.195.12
                       ?хЁтхЁ:  brus.belpak.brest.by
                       Address:  82.209.195.12
Где я мог промахнуться, что у меня не показывает имя сервера?
rc.conf:

Код: Выделить всё

hostname="router.my.zone"
/etc/resolv.conf:

Код: Выделить всё

domain  my.zone
nameserver      127.0.0.1
nameserver      82.209.195.12
Что еще надо?


kolossus
ефрейтор
Сообщения: 56
Зарегистрирован: 2009-04-08 13:28:51

Re: Настройка bind 9.7.0

Непрочитанное сообщение kolossus » 2010-05-27 9:21:00

_Гагарин писал(а):обратная зона для
10.34.1.100
Спасибо, получилось!

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: Настройка bind 9.7.0

Непрочитанное сообщение Electronik » 2011-06-09 4:23:39

использую dyndns, IP динамический, как нужно прописать зоны DNS чтобы резольвился домен с dyndns?
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Настройка bind 9.7.0

Непрочитанное сообщение risk94 » 2016-04-24 19:49:55

Народ, апну темку, дабы не создавать новую.

Ктонить настраивал с разными view для DMZ/доверенных хостов, с разрешенными рекурсиями, трансферами и прочими прелестями и вторым view для всех остальных?

Сам вопрос - зоны болтающихся у меня доменов нужно прописывать в обоих view ?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Настройка bind 9.7.0

Непрочитанное сообщение Alex Keda » 2016-05-13 12:23:31

Только в тех на адрес которых приходят запросы
Убей их всех! Бог потом рассортирует...

risk94
лейтенант
Сообщения: 831
Зарегистрирован: 2007-06-01 19:27:51

Настройка bind 9.7.0

Непрочитанное сообщение risk94 » 2016-05-13 16:45:55

Alex Keda писал(а):Только в тех на адрес которых приходят запросы
Спасибо, разобрался!

wzn
проходил мимо

Настройка bind 9.7.0

Непрочитанное сообщение wzn » 2016-09-10 7:51:07

Как настроить Nas4free 9.2.0.1 - Shigawire (сборка 943), чтоб даже в отсутствие интернета, локальные клиенты видели сервер и парочку устройств по прописанному мной имени. Простое прописывание в хосты помогает увидеть их по именам только при запросе с сервера. А клиенты их видят безымянными.