2. Примеры конфигурации системы BIND

 

Зона локального узла

Адрес 127.0.0.1 относится к самому локальному узлу и должен быть преобразован в имя “localhost.” 21 Одни организации преобразовывают адрес в имя “localhost. локальный_домен”, а другие делают и то, и другое. Соответствующий адрес в протоколе IPv6 равен ::1.

Если вы забыли задать конфигурацию зоны локального узла, то ваша организация может прекратить посылать запросы корневым серверам на получение информации о локальном узле. Корневые серверы получают так много таких запросов, что операторы предлагают просто добавить обобщенное отображение между локальным узлом и адресом 127.0.0.1. на корневом уровне. По данным о корневом сервере К, в Европе в январе 2010 года (k.root-servers.org/statistics) запрос домена “local” занимает четвертое место по распространенности, отставая лишь от com, аrра и net. Это огромное количество бесполезных запросов (1500 в секунду), которые посылаются занятым серверам имен. Другими необычными именами в популярной категории “фиктивные домены TLD” являются lan, home, localdomain и domain.

Прямое преобразование имени локального узла можно определить в файле зоны прямого преобразования (forward zone) для домена (с помощью соответствующей инструкции $ORIGIN) или в своем собственном файле. Каждый сервер, даже кеширующий, обычно является главным для своего собственного обратного домена локального узла. Ниже приведено несколько строк из файла named.conf, описывающих конфигурацию локального узла. 

zone "localhost" { // зона прямого преобразования локального узла type master;

file "localhost";

allow-update { none; };

};

zone "0.0.127.in-addr.arpa" { // зона обратного преобразования // локального узла

type master; file "127.0.0";

allow-update { none; };

};

Соответствующий файл прямой зоны localhost содержит следующие строки.

-----------------------------------------------------------

$TTL 30d

; localhost.

@ IN SOA localhost. postmaster.localhost. (

1998050801 ;регистрационный номер

3600 ;тайм-аут обновления

1800 ;тайм-аут повторения

604800 ;срок действия

3600 ) ;минимум

NS localhost.

А 127.0.0.1

-----------------------------------------------------------------------------

Обратный файл 127.0.0 имеет следующий вид.

-----------------------------------------------------------------------------

$TTL 30d

; 0.0.127.in-addr.arpa @ IN SOA localhost. postmaster.localhost. ( 1998050801 ;регистрационный номер

3600 ;тайм-аут обновления

1800 ;тайм-аут повторения

604800 ;срок действия

3600 ) ;минимальный тайм-аут

NS local host.

1 PTR localhost.

----------------------------------------------------------------

Отображение для адреса локального узла (127.0.0.1) никогда не изменяется, поэтому тайм-ауты могут быть большими. Обратите внимание на регистрационный номер , который кодирует дату; данный файл последний раз изменялся в 1998 году. Кроме того, обратите внимание на то, что для домена локального узла указан только главный сервер имен. Символ @ здесь означает “0.0.127.in-addr.arpa.”. 

 

 

конфигурационный файл:

nano /et

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

е

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

 

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

 

 

рвера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

сервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /etc/netwo
  • 0 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

مقالات مربوطه

1. DNS (BIND9 или named)

 BIND (Berkeley Internet Domain Name System) BIND (Berkeley Internet Domain Name System) — это...

3. Инструмент для работы с DNS -WHOIS

КАК ИСПОЛЬЗОВАТЬ WHOIS?  apt install whois WHOIS - это сетевой протокол прикладного уровня...

4. Инструмент для работы с DNS - DIG

Для просмотра NS-записей на домене  и информации о его размещении можно использовать утилиту DIG:...