Serwer DNS pytanie podstawowe o katalogi dla serwera.

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
tomek-debian
Posty: 33
Rejestracja: 28 października 2013, 09:33

Serwer DNS pytanie podstawowe o katalogi dla serwera.

Post autor: tomek-debian »

Witam. Rozpocząłem konfigurowanie swojego pierwszego serwera DNS. Od mojego dostawcy dostałem wydelegowaną domenę nazwijmy ja xxx.nazwafirmy.pl

Najpierw moja konfiguracja:

Delegacja została dokonana dla adresu zewnętrznego mojego serwera DNS 111.222.333.444 który skonfigurowany jest na interface eth0

Mój serwer DNS oprócz tego posiada dodatkowy interface sieciowy lokalny eth1 o adresie 192.168.1.24

Pierwszy problem napotkałem juz na początku czytania na temat konfiguracji. Chodzi o options i katalog plików stref. Co instrukcja to inne katalogi sa podawane. I teraz nie wiem czy jest/powinno byc ich faktycznie kilka każdy poświęcony czemu innemu czy tez jeden.

Czym różną się katalogi

/etc/bind (w nim leza aktualnie pliki db.0 db.255 db.local named.conf named.conf.local rndc.key zones.rfc1918
bind.keys db.127 db.empty db.root named.conf.default-zones named.conf.options Czy muszę coś w związku z tym konfigurować coś wpisywać do pliku named.conf)

/run/named

/var/cache/bind (W nim lezą aktualnie dwa pliki managed-keys.bind managed-keys.bind.jnl do czego one służą ? Czy muszę coś w związku z tym konfigurować coś wpisywać do pliku named.conf ?)


Który do czego służy bo mam wszystkie trzy i nie wiem w którym trzymać tworzone pliki stref. Do którego zrobić wpis w pliku named.conf.options.
A może powinien być tylko jeden katalog?

Czy pliki obecnie znajdujące się w katalogu /etc/bind powinienem przenieść do katalogu /var/cache/bind ? A może odwrotnie ?

Obecnie w pliku named.conf.options jest wpis
options {
directory "/var/cache/bind";
....... }
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2305
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

W /etc/bind jest trzymana konfiguracja samego binda
W /var/cache/bind są pliki stref.

Skonfigurować oczywiście musisz i to dobrze, bo w przeciwnym razie ktoś wykorzysta Twój serwer do ataku, np. na mój.
ODPOWIEDZ