Инструменты пользователя

Инструменты сайта


dns:dns

Это старая версия документа!


DNS

Domain Name System — система доменных имён

http://ru.wikipedia.org/wiki/DNS

Здесь приведены примеры настройки для Debian

Формат заголовка файла зоны

Serial

Серийный номер. Каждый раз при изменении каких-либо данных его нужно обязательно менять. Когда меняется серийный номер, зона обновляется на всех серверах.

Используйте следующий формат: ГГГГММДДнн

  • ГГГГ — год
  • ММ — месяц
  • ДД — день
  • нн — порядковый номер изменения за день. Если вы уже второй раз за день вносите изменения в файл зоны, укажите 01, если третий — 02, и т.д.

Refresh

Интервал, через который slave сервера должны обращаться к primary серверу и проверять обновление зоны.

Retry

если slave серверу не удалось обратится к primary серверу, через это время он должен повторить свой запрос.

Expiry

если в течении этого времени slave сервер так и не смог обновить зону с primary сервера, то slave должен прекратить обслуживать эту зону.

TTL

время кеширования отрицательных ответов (ответ «домен невозможно разрешить в IP адрес»)

Общая настройка

Порядок опроса источников определяет NSS

hosts

Файл /etc/hosts

127.0.0.1       localhost

resolv.conf

Файл /etc/resolv.conf

resolv.conf
domain domain.ru
search domain.ru domain2.ru domain3.ru
nameserver 192.168.1.1
nameserver 192.168.1.2
domainосновной домен для хоста
searchсписок доменов для поиска, если имя домена не указано в запросе
nameserverIP адрес сервера DNS,каждый в отдельной строке

Запрет изменения файла

FIXME

1. Можно выполнить команду:

chattr +i /etc/resolv.conf

How To: Make Sure /etc/resolv.conf Never Get Updated By DHCP Client

Серверы

Тестирование

FIXME

nslookup

Имена почтовых серверов
nslookup -type=MX ИМЯ_ДОМЕНА
Обратная зона
nslookup -type=PTR IP_АДРЕС

dig

Имена почтовых серверов
dig -t mx ИМЯ_ДОМЕНА
Обратная зона
dig -t ptr IP_АДРЕС_В_ОБРАТНОМ_ПОРЯДКЕ.in-addr.arpa

http://ru.wikipedia.org/wiki/Dig

Для работы нужен пакет dnsutils

apt install dnsutils

Debian Dig Install - LinuxMoz

Тестирование домена / адреса

Ссылки

dns/dns.1553856494.txt.gz · Последние изменения: 2019-03-29 13:48 — GreyWolf