Настройка DNS сервера Linux Debian ISPmanager

12
M
На сайте с 30.07.2009
Offline
52
5913

Есть физический сервер: Linux Debian 6, ISP manager Lite. Nginx фронтенд , apache backend.

Этот сервер , кроме как обычный, настроен ещё и как DNS сервер.

В наличии 3 IP адреса: 1-ый: 1.1.1.1(датацентр его называет «основным») , 2-й: 2.2.2.2 и 3-й: 3.3.3.3

На первый и второй ip по одному сайту(1.ru, 2.ru), на 3-м ip много сайтов(3.ru, 4.ru …)

В ISPmanager вхожу через 3-х пользователей u1, u2, u3 – соответственно u1 для первого сайта, u2 для второго, u3 для третьего и остальных.

3 ip адреса нужны, что бы на двух разместить 2 важных сайта , а на третьем разместить всякую забаненную мелочёвку с сапой и т.д. Т.е. важная цель , это спрятать всякую связь между сайтами.

Вопросы такие:

1 . В пункте меню «управление записями» сайта 1.ru есть такие записи

ns1 A (адрес Internet v4) 1.1.1.1

ns2 A (адрес Internet v4) 3.3.3.3

т.е. в ns2 зачем то указан ip от 3-го сайта. Это обязательно ? Т.е. обязательно ли указывать для ns1 и ns2 разные ip адреса ? Можно ли указать в ns2 этот ip 1.1.1.1 ?

Причём, эти записи есть только для сайта 1.ru. Для других сайтов этих записей нет. Нужны ли эти записи вообще. Зачем?

2 . На всех сайтах есть по 2-е записи mail:

1.ru MX (почтовый сервер) mail

1.ru. MX (почтовый сервер) mail

Вторая запись лишняя ?

jpg 1.jpg
jpg 2.jpg
jpg 3.jpg
MT
На сайте с 15.01.2013
Offline
49
#1

1) Не заморачивайтесь с DNS. Используйте NS вашего провайдера. А bind вообще отключите в возможностях ISP Manager.

2) Это "фитча". Но можно убрать :)

P.S: зачем Debian 6? Поставьте 7-й!

marcus@cluster:~$
M
На сайте с 30.07.2009
Offline
52
#2
MarcusTven:
1) Не заморачивайтесь с DNS. Используйте NS вашего провайдера. А bind вообще отключите в возможностях ISP Manager.
2) Это "фитча". Но можно убрать :)

Провайдер услуги ДНС сервера не предоставляет.

K5
На сайте с 21.07.2010
Offline
209
#3

одну mail запись можно удалить

ns1 A 1.1.1.1

ns2 A 3.3.3.3 (или 2.2.2.2 если хочется) -так и должно быть, нс-ы должны указывать на разные айпишники, таков принцип работы dns-сервера

---------- Добавлено 20.09.2013 в 19:27 ----------

записи ОБЯЗАТЕЛЬНО должны быть прописаны для одного домена на вашем сервере и соответственно для домена у регистратора прописать

ns1.домен1.ru 1.1.1.1

ns2.домен1.ru 3.3.3.3

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M
На сайте с 30.07.2009
Offline
52
#4
kgtu5:
одну mail запись можно удалить
ns1 A 1.1.1.1
ns2 A 3.3.3.3 (или 2.2.2.2 если хочется) -так и должно быть, нс-ы должны указывать на разные айпишники, таков принцип работы dns-сервера

---------- Добавлено 20.09.2013 в 19:27 ----------

записи ОБЯЗАТЕЛЬНО должны быть прописаны для одного домена на вашем сервере и соответственно для домена у регистратора прописать
ns1.домен1.ru 1.1.1.1
ns2.домен1.ru 3.3.3.3

интерсено, а что будет если оба ns будут такие 1.1.1.1 ?

Я вообще то уже сделал, на тестовом сайте.

у регистратора прописал

ns1.домен1.ru 1.1.1.1

ns2.домен1.ru 1.1.1.1

Вроде ничего не сломалось. Или я чего то не замечаю? Чего?

Андрей
На сайте с 30.09.2009
Offline
498
#5

Не все домены делегируются на такие нсы с одним IP

EuroHoster.org ( https://eurohoster.org/ru) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
M
На сайте с 30.07.2009
Offline
52
#6
WapGraf:
Не все домены делегируются на такие нсы с одним IP

в смысле ? не все зоны (com,ru) ?

Если сайт открывается, значит всё в порядке, или он у каких то посетителей не откроется?

Андрей
На сайте с 30.09.2009
Offline
498
#7

Скорее не все регистраторы.

Если делегировался значит все ок.

pupseg
На сайте с 14.05.2010
Offline
364
#8

согласно положению ripn все ДНС-серверы, на которые делегируется домен - должны находится в разных сетях класса С. но это положение каноническое, сейчас ради того что бы клиента ублажить - определенный перечень регистраторов позволяет делегировать домены на два айпи-адреса из одной сети.

у вас все правильно настроено, но у домена записей типа IN NS - должно быть минимум две, и на ходится они должны - в идеале в разных сетях, а не в идеале - зависит от регистратора.

есть небольшой перечень регистраторов, которые позволяют писать две IN NS на один и тот же айпи-адрес.

по поводу записей IN MX и почты - на этом сервере вы используете почтовый сервер ? именно почтовый сервер, а не "ну сайты у меня почту шлют". Если вы получаете через сервер корреспонденцию и отправляете с него - то IN MX - нужно, если нет - уберите вообще.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
M
На сайте с 30.07.2009
Offline
52
#9
pupseg:
согласно положению ripn все ДНС-серверы, на которые делегируется домен - должны находится в разных сетях класса С. но это положение каноническое, сейчас ради того что бы клиента ублажить - определенный перечень регистраторов позволяет делегировать домены на два айпи-адреса из одной сети.
у вас все правильно настроено, но у домена записей типа IN NS - должно быть минимум две, и на ходится они должны - в идеале в разных сетях, а не в идеале - зависит от регистратора.
есть небольшой перечень регистраторов, которые позволяют писать две IN NS на один и тот же айпи-адрес.

по поводу записей IN MX и почты - на этом сервере вы используете почтовый сервер ? именно почтовый сервер, а не "ну сайты у меня почту шлют". Если вы получаете через сервер корреспонденцию и отправляете с него - то IN MX - нужно, если нет - уберите вообще.

>>есть небольшой перечень регистраторов, которые позволяют писать две IN NS на один и тот же айпи-адрес

Мой регистратор это позволяет

dns некоторых сайтов посадил на один ip , причём тот же, что и ip самого сайта.

Для особо важного сайта выделил 2 отдельных ip для днс сервера, но они из одной подсети, по счёту один после другого :)

Интересно как относятся к таким DNS-ам поисковые роботы - гугл и яндекс?

На счёт почты

У меня вот такие сервисы есть:

Post-Office Protocol (pop3):110 открытый
Secure IMAP server:993 открытый
Secure POP3 server:995 открытый
Secure SMTP server:465 открытый
Secure WWW server:443 открытый
Alternative smtp:587 открытый
pupseg
На сайте с 14.05.2010
Offline
364
#10

я не сеошник - но уже 100500 раз обсуждалось, что хоть у вас один сайт на одном айпи, что 20 сайтов на одном айпи - это на сео не влияет. и глупости все это типа, "арендую сервер с большим количеством айпи для сайтов". уж если на то пошло - я смею предположить, что ботам интересны пути достижимости тех или иных айпи на карте мировых автономных систем (AS), но никак не количество ip. но повторюсь - это мое предположение, подробнее тут про as и bgp: http://www.opennet.ru/docs/RUS/bgp_rus/

https://ru.wikipedia.org/wiki/%D0%90%D0%B2%D1%82%D0%BE%D0%BD%D0%BE%D0%BC%D0%BD%D0%B0%D1%8F_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%28%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82%29

по поводу ботов - это только предположеие

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий