Создание зон

Слайд 2

Создание зон Рассмотрим простейший случай на примере ICS Bind 9 –

Создание зон

Рассмотрим простейший случай на примере ICS Bind 9 – кэширующий

DNS-сервер, не имеющий собственных зон. Конфигурация Bind будет следующей:
Конфигурация 1
Слайд 3

Создание зон Перезапустим сервер Bind и посмотрим, отвечает ли он на

Создание зон

Перезапустим сервер Bind и посмотрим, отвечает ли он на запросы:
Конфигурация

2
Опция directory указывает, где будут храниться все файлы Bind во время его работы. Опция listen-on указывает порт и IP адреса, которые Bind будет прослушивать для получения запросов от клиентов. Это общие опции сервера.
Слайд 4

Создание зон Существует два подхода к созданию кэширующих DNS-серверов: использование родительских

Создание зон

Существует два подхода к созданию кэширующих DNS-серверов: использование родительских серверов

и использование корневой зоны. Первый подход заключается в пересылке всех неизвестных данному серверу запросов другому DNS-серверу – DNS Forwarder. Такая организация запросов делает DNS-сервер зависящем от этих родительских DNS-серверов, в случает отказа которых настраиваемый DNS-сервер не сможет разрешить имена посторонних доменов.
Слайд 5

Создание зон Второй подход подразумевает создание на DNS-сервере специальной зоны типа

Создание зон

Второй подход подразумевает создание на DNS-сервере специальной зоны типа hint

(подсказки). Эта зона содержит лишь информацию об IP-адресах корневых DNS-серверов. Значит, разрешение посторонних доменов не будет зависеть от родительских серверов и настраиваемых DNS-сервер будет сразу обращаться к доменной системе, начиная с её корня. В зоне hint содержится более 10 корневых DNS-серверов, что существенно увеличивает отказоустойчивость.
Слайд 6

Создание зон Таким образом, все запросы на сервер были перенаправлены на

Создание зон

Таким образом, все запросы на сервер были перенаправлены на корневые

серверы имён.
Для более удобной отладки добавим в конфигурацию настройку журналирования запросов:
Конфигурация 3
Слайд 7

Создание зон Здесь создан канал журналирования query_logging, который направлен в файл

Создание зон

Здесь создан канал журналирования query_logging, который направлен в файл /var/log/name_querylog,

хранящий три последние версии не более 100 Мбайт каждая. Категория сообщений queries направлена для журналирования в канал query_logging.
Посмотрим значение нового журнала запросив ещё раз разрешение имён:
Конфигурация 3