Страница 1 из 1
редирект DNS запросов
Добавлено: 2007-12-21 0:43:05
savio
На сервере с FreeBSD поднят кеширующий dns-сервер - pdnsd и забиндин на 127.0.0.0, к которому подключена локалка.
Как заворачивать весь днс трафик на этот днс сервер?
пробовал так
Код: Выделить всё
ipfw add fwd 127.0.0.1,53 udp from any to any 53
не помогло.....
Re: редирект DNS запросов
Добавлено: 2007-12-21 1:05:11
Alex Keda
однако, ещё нат надо и диверт делать ответов.
иначе клиенты их проигнорят - несовпадёт ожидаемый источник ответа
Re: редирект DNS запросов
Добавлено: 2007-12-21 10:59:19
serge
savio писал(а):...забиндин на 127.0.0.0, к которому подключена локалка.
Так могет быть

Re: редирект DNS запросов
Добавлено: 2007-12-21 11:01:09
serge
А почему нельзя дать dns слушать IP из локалки и форвардить запросы на вышестоящий dns? Зачем такие извраты?
Re: редирект DNS запросов
Добавлено: 2007-12-21 11:07:55
savio
ну так и знал шо будете такие вопросы задавать. потому что на сервере несколько сетевых интерфейсов и запросы из всех хочу на свой днс завернуть
Re: редирект DNS запросов
Добавлено: 2007-12-21 11:11:23
serge
Ну и что тут необычного
Хоть сколько интерфейсов, bind, например, умеет слушать все сразу или, если необходимо, то избранные.
Re: редирект DNS запросов
Добавлено: 2007-12-21 17:52:39
savio
я такого например не знал..... буду знать. правда pdnsd вроде не поддерживает такой возможности. bind не хочу юзать так как не сохраняет кеш после перезагрузки
Re: редирект DNS запросов
Добавлено: 2007-12-21 18:35:56
serge
savio писал(а):bind не хочу юзать так как не сохраняет кеш после перезагрузки
а это так критично для тебя?
если уж на то пошло, то можно не перезагружать

Re: редирект DNS запросов
Добавлено: 2007-12-22 10:57:37
Alex Keda
serge писал(а):если уж на то пошло, то можно не перезагружать

нужно. потом укак нет нужды в перезагрузках.
А про кэш - это маразм. Большинство запросов кэшируется на 15 минут, так что хернёй лучше не маяться (иначе потом сам придёшь с криками что у теяб чё-то не открывается - я до сих пор на старом сервере вижу запросы к сайту, который съехал оттуда год назад. Подозреваю любители вроде тебя накэшировали...)