iT邦幫忙

0

DNS linux 架設

若真的有需求的話fedora和centos可以互相做master-slave嗎?

0
老伯
iT邦新手 5 級 ‧ 2018-06-15 12:38:42

當然可以呀.

只不過, 現在應該很少人自架 DNS, 除非是公司內網用吧?

0
msnman
iT邦研究生 3 級 ‧ 2018-06-15 14:22:48

LINUX架dns伺服器,玩玩可以,實際使用還是有很多問題的,光是外部網路的攻擊就可以讓你的頻寬受到很大的挑戰了!

jeremy168 iT邦新手 3 級 ‧ 2018-06-15 15:45:44 檢舉

哈,我就受災過,不過前陣子嚐試把代查關掉給幾個大isp去轉發就沒有這樣的問題,不然有時一天上百基攻擊。

0
yesongow
iT邦大師 1 級 ‧ 2018-06-15 14:55:52

哪台是老大?它就設定為Master,新增及修改資料都是透過它

兩台都是Master?你自己都不覺得怪嗎?

0
jeremy168
iT邦新手 3 級 ‧ 2018-06-15 15:38:12

可以,我就是這樣規劃,它們都是bind,主要在names.conf做設定,可參考鳥哥網站有詳細做法。

看更多先前的回應...收起先前的回應...
jeremy168 iT邦新手 3 級 ‧ 2018-06-15 15:39:22 檢舉

檔名檔錯是named.conf

seeyounow iT邦新手 5 級 ‧ 2018-06-21 16:18:22 檢舉

我是做好了,可是這樣是不是代表未來加zone也需要去設定slave,因為slave運作靠本身的slave的named.conf

jeremy168 iT邦新手 3 級 ‧ 2018-06-21 16:37:56 檢舉

named.conf可以定義多個zone,每一個zone可以定義它是master或slave的部份,他們必不會衝突

如果該zone是slave它是會接收master新序號更新,正常沒問題它會自動更新

seeyounow iT邦新手 5 級 ‧ 2018-06-21 17:13:56 檢舉

好的,謝謝。

seeyounow iT邦新手 5 級 ‧ 2018-06-21 17:20:28 檢舉

我現在這台slave本機可以解析,但外部卻找不到是甚麼問題阿,之前有篇也是這樣,看人說是selinux,我也暫時關閉還是一樣,但ping的到

seeyounow iT邦新手 5 級 ‧ 2018-06-22 09:59:43 檢舉

我網路線是接對外獨立網路,所以沒經過防火牆設備。
跟這篇一樣
https://ithelp.ithome.com.tw/questions/10087183?sc=pt

0
Kevin
iT邦新手 4 級 ‧ 2018-06-22 03:06:12

可以
不過依照實物經驗建議:
若內部DNS需求,建議架設兩台
第一台:關閉遞迴查詢 只能查公司的官方網站等
第二台:提供遞迴查詢共內部同仁使用(限制內對外)

找CDN直接丟上去 解決!

我要發表回答

立即登入回答