2. Примеры конфигурации системы BIND

 

Зона локального узла

Адрес 127.0.0.1 относится к самому локальному узлу и должен быть преобразован в имя “localhost.” 21 Одни организации преобразовывают адрес в имя “localhost. локальный_домен”, а другие делают и то, и другое. Соответствующий адрес в протоколе IPv6 равен ::1.

Если вы забыли задать конфигурацию зоны локального узла, то ваша организация может прекратить посылать запросы корневым серверам на получение информации о локальном узле. Корневые серверы получают так много таких запросов, что операторы предлагают просто добавить обобщенное отображение между локальным узлом и адресом 127.0.0.1. на корневом уровне. По данным о корневом сервере К, в Европе в январе 2010 года (k.root-servers.org/statistics) запрос домена “local” занимает четвертое место по распространенности, отставая лишь от com, аrра и net. Это огромное количество бесполезных запросов (1500 в секунду), которые посылаются занятым серверам имен. Другими необычными именами в популярной категории “фиктивные домены TLD” являются lan, home, localdomain и domain.

Прямое преобразование имени локального узла можно определить в файле зоны прямого преобразования (forward zone) для домена (с помощью соответствующей инструкции $ORIGIN) или в своем собственном файле. Каждый сервер, даже кеширующий, обычно является главным для своего собственного обратного домена локального узла. Ниже приведено несколько строк из файла named.conf, описывающих конфигурацию локального узла. 

zone "localhost" { // зона прямого преобразования локального узла type master;

file "localhost";

allow-update { none; };

};

zone "0.0.127.in-addr.arpa" { // зона обратного преобразования // локального узла

type master; file "127.0.0";

allow-update { none; };

};

Соответствующий файл прямой зоны localhost содержит следующие строки.

-----------------------------------------------------------

$TTL 30d

; localhost.

@ IN SOA localhost. postmaster.localhost. (

1998050801 ;регистрационный номер

3600 ;тайм-аут обновления

1800 ;тайм-аут повторения

604800 ;срок действия

3600 ) ;минимум

NS localhost.

А 127.0.0.1

-----------------------------------------------------------------------------

Обратный файл 127.0.0 имеет следующий вид.

-----------------------------------------------------------------------------

$TTL 30d

; 0.0.127.in-addr.arpa @ IN SOA localhost. postmaster.localhost. ( 1998050801 ;регистрационный номер

3600 ;тайм-аут обновления

1800 ;тайм-аут повторения

604800 ;срок действия

3600 ) ;минимальный тайм-аут

NS local host.

1 PTR localhost.

----------------------------------------------------------------

Отображение для адреса локального узла (127.0.0.1) никогда не изменяется, поэтому тайм-ауты могут быть большими. Обратите внимание на регистрационный номер , который кодирует дату; данный файл последний раз изменялся в 1998 году. Кроме того, обратите внимание на то, что для домена локального узла указан только главный сервер имен. Символ @ здесь означает “0.0.127.in-addr.arpa.”. 

 

 

конфигурационный файл:

nano /et

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

е

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

 

ервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

 

 

рвера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /et

сервера к сети Интернет, необходимо отредактировать всего один конфигурационный файл:

nano /etc/netwo
  • 0 A felhasználók hasznosnak találták ezt
Hasznosnak találta ezt a választ?

Kapcsolódó cikkek

1. DNS (BIND9 или named)

 BIND (Berkeley Internet Domain Name System) BIND (Berkeley Internet Domain Name System) — это...

3. Инструмент для работы с DNS -WHOIS

КАК ИСПОЛЬЗОВАТЬ WHOIS?  apt install whois WHOIS - это сетевой протокол прикладного уровня...

4. Инструмент для работы с DNS - DIG

Для просмотра NS-записей на домене  и информации о его размещении можно использовать утилиту DIG:...