Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

NS i Resolver (djbdns)

[es] :: Linux/UNIX serveri i servisi :: NS i Resolver (djbdns)

[ Pregleda: 4513 | Odgovora: 19 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Iznogud
Subotica

Član broj: 1721
Poruke: 212
*.201.EUnet.yu



Profil

icon NS i Resolver (djbdns)20.03.2002. u 10:01 - pre 269 meseci
Pokusavam da podeseim djbdns u lokalnoj mrezi i citajuci literaturu naidjem na upozorenje da Authoritive Name Server i Resolver ne mogu biti bindovani na istu IP adresu. E, mene sad zanima kako to da podesim ako zelim da i NS i Resolver budu na istoj masini koja ima jednu IP adresu.
Zelim da ovo testiram samo u lokalu, ali me i zanima sta bi se bitni izmenilo ako bih sad ovaj DNS zaista i vezao na internet (znam da treba javna staticka IP adresa - vise mislim na sustinske promene).
Pozdrav
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.verat.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: NS i Resolver (djbdns)20.03.2002. u 22:10 - pre 269 meseci
NS i Resolver u djbdns paketu se zovu dnscache i tinydns. I da(!!), veoma mogu da budu bindovani u istu IP adresu.

detalji:
::: http://www.elitesecurity.org/tema.php?TopicID=7357#55571
Vise se smorih, stalno ponavljati jedno te isto l;(


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: NS i Resolver (djbdns)20.03.2002. u 23:16 - pre 269 meseci
Uostalom dnscashe mozes da dignes na localhost-u a tinydns na eth0 posto ce klijenti u mrezi/na netu komunicirati samo sa tinydns-om a dnscashe sluzi samo u lokalu za kesiranje kao sto mu i ime kaze.
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: NS i Resolver (djbdns)20.03.2002. u 23:17 - pre 269 meseci
A da ne pominjem sto mozes i virtuelni ip da dignes.
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.verat.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 07:59 - pre 269 meseci
Citat:
MoHicAn:
Uostalom dnscashe mozes da dignes na localhost-u a tinydns na eth0 posto ce klijenti u mrezi/na netu komunicirati samo sa tinydns-om a dnscashe sluzi samo u lokalu za kesiranje kao sto mu i ime kaze.


Ne znam samo sta si mislio tacno pod ovim, ali da ne bude zabune;
Nikada, ali nikada, klijenti, kao sto su ovi koji idu uz Windws(tm), ili nikada ne smeju da pointuju na tinydns, takodje nikako ne sme IP na kojem je tinydns da se nalazi u /etc/resolv.conf.
Umesto dizanja internog dnscache-a, bolja varijanta je da dnscache bude na eth0, kako bi mogao da opsluzi i klijente u lokalu, a tinydns bi mogao da se baci ili na taj isti IP, ili na localhost, ili na aliased IP, potpuno je nebitno, jer ga nikad nece kontaktirati klijenti, nego DRUGI DNS, iliti dnscache.
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 11:37 - pre 269 meseci
Pa zavisi cemu ce sluziti masina ako ce sluziti kao dns za korisnike onda mora dnscashe na javnu a tinydns na neku drugu. Al ako sluzi kao standalone host za ne znam ni ja mail/web onda tiny mora na javnu bas zbog komunikacije sa drugim dns-ovima da ne kazem root dns-ima uglavnom kad je u pitanju hosting siroko poznatih domain-ova.

PS:
kako mislis da dignes oba na istoj adresi kad dnscashe slusa i na tcp 53 i na udp 53 a tinydns na udp 53
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.verat.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 14:15 - pre 269 meseci
Citat:
MoHicAn:
kako mislis da dignes oba na istoj adresi kad dnscashe slusa i na tcp 53 i na udp 53 a tinydns na udp 53

Da, da, lapsus je sa moje strane. Pobrk!
Koegzistencija je moguca samo tinydns-a i axfrdns-a na istom IP-u.

"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

Iznogud
Subotica

Član broj: 1721
Poruke: 212
*.172.EUnet.yu



Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 19:08 - pre 269 meseci
OK narode.
Samo da rezimiramo.
Sada je, radi probe u lokalu, tinydns bindovan na eth0 a dnscache na localhost i cini mi se da sjajno funkcionise.
Sada treba da dobijemo staticku IP adresu i preko iznajmljene linije da se vezemo (firma) na internet. Na istom racunaru trebaju biti WEB server(Apache) i MTA (qmail) i naravno DNS. Kako sam ja shvatio ( a MoHicAn napisao) ona varijanta u lokalu (tiny na eth0 a dnscacahe na localhost) moze da se preslika i u ovom slucaju.
Da sam u pravu???
 
Odgovor na temu

Iznogud
Subotica

Član broj: 1721
Poruke: 212
*.172.EUnet.yu



Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 19:11 - pre 269 meseci
Citat:
B o j a n:
Ne znam samo sta si mislio tacno pod ovim, ali da ne bude zabune;
Nikada, ali nikada, klijenti, kao sto su ovi koji idu uz Windws(tm), ili nikada ne smeju da pointuju na tinydns, takodje nikako ne sme IP na kojem je tinydns da se nalazi u /etc/resolv.conf.


Ovo mi nije jasno. ZASTO???
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.yubc.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 22:28 - pre 269 meseci
Citat:
Iznogud:
Ovo mi nije jasno. ZASTO???

Da budem jasniji. tinydns nikada nece resolvirati request koji je napravljen pomocu host(1) ili windows-ovog nslookup-a.
Medjutim, tinydns odlicno opsluzuje MX, A, ili bilo koje druge "server side" zahteve.

"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.yubc.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 22:29 - pre 269 meseci
Citat:
Iznogud:
Da sam u pravu???

Upravo tako l;)


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 23:46 - pre 269 meseci
Pa u tom tvom slucaju tinydns ce ici na javnu ipadresu tj onu na koju je nakacen *DSL modem na primer a dnscashe ce biti nakacen na eth device koji komunicira sa internom mrezom (mreza te firme)
ZASTO?

Zato sto dnscashe prima zahteve za resolviom na primer od windowsa u mrezi i on gleda dali ta adresa koja je zahtevana pripada localdomain-u ako ne prosledjuje zahtev tinydns-u koji dalje prosledjuje taj zahtev npr root serverima ako ga nema u svom data fajlu.



Nadam se da sam sad bio jasan.
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: NS i Resolver (djbdns)21.03.2002. u 23:52 - pre 269 meseci
U stvari tinydns moze na bilo koju adresu ukljucujuci i lokalnu i virtuelnu posto ce on samo praviti zahteve ka internetu ... sta znam probaj kad se nakacite ali ta ip adresa na kojoj ce biti tinydns morace da ima route-u do interneta.
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.yubc.net



Profil

icon Re: NS i Resolver (djbdns)22.03.2002. u 17:19 - pre 269 meseci
Naravno ovo nije tako ako ce na toj masini da bude npr hosting pa neki drugi dns serveri moraju da povuku info sa tvog dns-a onda tinydns mora da bude dostupan i sa interneta.
 
Odgovor na temu

Iznogud
Subotica

Član broj: 1721
Poruke: 212
*.162.EUnet.yu



Profil

icon Re: NS i Resolver (djbdns)23.03.2002. u 08:51 - pre 269 meseci
Imao bih samo jos jeno pitanje (da ne pocinjem novi thread).
Naime, kod otvaranja TLD domena tj konfugurisanja DNS servera, pravilo je da se moraju imati konfigurisana dva DNS servera (primarni i sekundarni).
Mene sada zanima, ako ja dobijem jednu, javnu staticku IP adresu, da li se ta dva DNS binduju na istu IP (da li je to moguce uopste?) ili kako se to vec u praksi realizuje.
Znam da moze jedna DNS da bude kod provajdera ali mene vise zanima varijanta da oba budu u mojoj firmi.
Pozdrav.
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.yubc.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: NS i Resolver (djbdns)23.03.2002. u 10:28 - pre 269 meseci
Nikako!
Uloga slave DNS-a je da preuzme zahteve koji se upucuju za odredjeni domen ukoliko master DNS padne, ili zbog bilo kojeg razloga prestane da servira reueste.
U principu ti mozes da koristis samo master DNS, dok drugi DNS mozes da navedes samo zbog administrative. I pored toga sto nece biti zone transfera izmedju njih svi domeni ce ti raditi normalno, samo koliko ce to da bude stabilno, to je veliko pitanje.

btw, dva DNS ne mogu nikako da budu na istom IP-u, zar to nije ocito ???


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

Iznogud
Subotica

Član broj: 1721
Poruke: 212
*.164.EUnet.yu



Profil

icon Re: NS i Resolver (djbdns)23.03.2002. u 16:18 - pre 269 meseci
Citat:
B o j a n:
btw, dva DNS ne mogu nikako da budu na istom IP-u, zar to nije ocito ???

Ma, jasno.
Ali, kod registracije domena dobije se jedna IP adresa, a pravila registracije nalazu da moraju postojato DVA DNS-a. Ako se jedan bindije na tu adresu (recimo primarni) na koju onda ide drugi (sekundarni) - sekundarni treba da preuzme ulogu primarnog ako ovaj, ne daj boze, padne.

 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: NS i Resolver (djbdns)23.03.2002. u 19:36 - pre 269 meseci
Primarni DNS ce ovek biti kontaktiran... Podrazumeva se da ti je DNS na jednoj, mail na drugoj, www na trecoj, ftp na cetvrtoj, irc na petoj... E sada kada DNS neprimi zahtev ili neradi ili se sada azurira ili sta ja vec znam, upit se prosledjuje sekundarnom. On hvata upit i odgovara sa IP adresom www servera na primer. E sada posto ti stavljas sve na jedan IP ako on "ode" cela prica oko sekundarnog DNS-a pada u vodu, pa mozes uneti adresu bilo kog DNS-a. Mene interesuje zasto recimo YUTLD ne bi preuzeo ulogu sec DNS uz neku malu naknadu?
http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

MoHicAn

Član broj: 43
Poruke: 1893
*.verat.net



Profil

icon Re: NS i Resolver (djbdns)24.03.2002. u 16:38 - pre 268 meseci
Citat:
Go! X:
Primarni DNS ce ovek biti kontaktiran... Podrazumeva se da ti je DNS na jednoj, mail na drugoj, www na trecoj, ftp na cetvrtoj, irc na petoj... E sada kada DNS neprimi zahtev ili neradi ili se sada azurira ili sta ja vec znam, upit se prosledjuje sekundarnom. On hvata upit i odgovara sa IP adresom www servera na primer. E sada posto ti stavljas sve na jedan IP ako on "ode" cela prica oko sekundarnog DNS-a pada u vodu, pa mozes uneti adresu bilo kog DNS-a. Mene interesuje zasto recimo YUTLD ne bi preuzeo ulogu sec DNS uz neku malu naknadu?


Za coveka koji zivi u smederevskoj palanci bas pravis onako fancy siroka resenja. Zasto se podrazumeva da je svaki daemon na posebnom server-u ? Pogotovo ovo www na posebnom i ftp na posebnom i sta onda korisnici se loguju preko ftp-a na masinu na kojoj nije njihova web stranica? ne razumem ? Moze to sve lepo na jednu masinu osim primarnog i sekundarnog dns-a a sekundarni ni nije neophodan. Jedino to sto kazes da bi valjalo da www i mail budu na masini na kojoj nije primarni dns inace sve ostalo nema smisla.
 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: NS i Resolver (djbdns)24.03.2002. u 16:52 - pre 268 meseci
Pa ne, pogledaj neke DNS HOW TO-e... Svi imaju posebne A zapise na drugu IP adresu za @, mail i ftp na primer. Znam da nemora, i ja imam sve na jednoj, ali samo ako odvojis na vise IP adresa (masina) stvar sa sek DNS-om ima smisla...
http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

[es] :: Linux/UNIX serveri i servisi :: NS i Resolver (djbdns)

[ Pregleda: 4513 | Odgovora: 19 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.