Извращения с Named'ом

12
defuzz
На сайте с 16.09.2007
Offline
19
1240

Способен ли named (bind) реализовать мои фантазии на тему его конфигурации? :)

Вкраце что нужно - днс сервер, обслуживающий домены в штатном режиме. Вторичник пока не рассматриваем, с ним все ясно. Так вот. Необходимо, что бы если у этого днс сервера спросили домен, о котором он не знает (не прописан в конфиге), то он не отлуп отдал, а выдал некий "профиль", одинаковый для всех неизветстных доменов.

Теперь по-русски. Допустим домен AAA.RU прописан в конфиге. У днс сервера спрашивают про AAA.RU и он отвечает, что мол у него такие-то A, такие-то CNAME, такие-то MXы т.д. А если спрашивают про BBB.RU, которого нет в конфиге, то все равно отвечал, что у него такие-то A, такие-то CNAME, такие-то MXы и так для всех неизвестных доменов.

p.s. извините за мозговой штурм ;)

Мои "Кавычки" (http://www.kavichki.ru) - записки спящего сисадмина
S
На сайте с 01.04.2008
Offline
91
#1

Насколько помню такое возможно для доменов третьего уровня, для этого в файле зоны указывается специальный символ *, называется это дело wildcard DNS.

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
defuzz
На сайте с 16.09.2007
Offline
19
#2

Про третий уровень я знаю. Мне бы второй отвилдкардить.

Пока фантазии хватило только на то, чтобы "поднимать" у себя корневые зоны, которые будут использоваться, а в них уже все вилдкардить. Но будет ли работать на практике - пока не пробовал.

O
На сайте с 13.08.2008
Offline
26
#3
defuzz:
Но будет ли работать на практике - пока не пробовал.

Работать не будет.

Outsourcenow.ru: оттюним ваш веб-сервер. 100 млн. запросов в сутки - наш размерчик!
defuzz
На сайте с 16.09.2007
Offline
19
#4
Outsourcenow:
Работать не будет.

Я почему-то так и думал.

Тогда задам вопрос по другому. Как выглядит named.conf например на parking1.nic.ru ? Ведь у него что не спроси - все знает и отвечает одно и то же.

p.s. man и гугл читал.

O
На сайте с 13.08.2008
Offline
26
#5
defuzz:
Я почему-то так и думал.

Тогда задам вопрос по другому. Как выглядит named.conf например на parking1.nic.ru ? Ведь у него что не спроси - все знает и отвечает одно и то же.

p.s. man и гугл читал.

А с чего вы взяли, что там named.conf ? :-)

S
На сайте с 01.04.2008
Offline
91
#6
host -t txt -c chaos version.bind parking1.nic.ru
Using domain server:
Name: parking1.nic.ru
Address: 193.232.159.33#53
Aliases:

version.bind descriptive text "9.3.2"

Пишет что BIND но:

1. Не факт что это вообще он.

2. Учитывая открытость исходников ничто не мешает его пропатчить.

coolwebsearcher
На сайте с 29.09.2008
Offline
87
#7

1. добавляешь в named.conf

zone "com" {

type master;

file "/etc/bind/com";

};

2. создаешь файл зоны (/etc/bind/com):

$TTL 604800

@ IN SOA localhost. root.localhost. (

4 ; Serial

604800 ; Refresh

86400 ; Retry

2419200 ; Expire

604800 ) ; Negative Cache TTL

;

com. IN NS localhost.

* IN A 1.1.1.1

@ IN A 1.1.1.1

3. рестартишь намед

В результате любой запрос на зону .com будет выдавать ip 1.1.1.1

Услуги (http://www.our-dns.info/) | Цены (http://www.our-dns.info/prices/) | Отзывы (/ru/forum/970789)
N
На сайте с 06.05.2007
Offline
419
#8

А вы себе представляете опасность такой конфигурации?

Если на этот сервер почта завязана вы не сможете ее отправить никому.

Патчить не надо. Постом выше правильный метод. Можно даже зону назвать "."

Чтобы настроить этот фокус правильно, можно еще почитать про views (области видимости), чтобы для своих нормальных клиентов сервер не дурил.

Кнопка вызова админа ()
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#9

ой, меня опередили )

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
defuzz
На сайте с 16.09.2007
Offline
19
#10

Направление движения понял. Спасибо всем большое.

Как "победю" - напишу отчетик.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий