- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
День добрый,
Есть домен: x.com (Условно)
У него есть DNS сервера: ns1.x.com / ns2.x.com они прописано в WHOIS
На ns1/ns2 настроен PowerDNS у которого бекендом настроен Resolver.
А у Resolver настроены некоторые forward-zones.
Задача заключается в следующем:
Есть некое случайное количество доменов, которые будут запоинчены на указанные выше ns1/ns2 серпвера, при условии, что зона будет создана на ns1/ns2 она должна отдаваться как есть, если таковой зоны на ns1/ns2 нет, должен сработать резолвер в котором путем forwad-zones указаны принудительно собственно сами зоны и DNS сервера откуда стоит брать информацию.
Парадокс заключается в следующем:
При прямом запросе к DNS я получаю:
При этом на самих DNS нет информации о домене и я вижу тычек в рекурсор в логах.
Если же я делаю dig +trace x.com получаю пустой ответ:
И при этом в логе получаю:
При этом, если сделать так:
dig x.com @ns1.x.com.
Получаем данные:
Складывается впечатление, что прямой запрос и dig +trace чем-то отличаются координально и в случае dig-а почему-то получаем указаную выше ошибку, о том что мол зоны нет, но у рекурсора не спрашиваем.....
Растолкуйте, направьте в нужное русло, уже сутки колдую с бубном и ничего.... Чую где-то рядом, но понять не могу че-то.
С Уважением,
Та ладно, ни кто не делал аналогичное?
Подорваны принципы понимая или DNS или самого PDNS ;))))
В каком же случае будет срабатывать запрос к backend рекурсору указанному в конфиге PDNS ? И от какого адреса будет поступать на рекурсор этот запрос.... ?
glue запись у регистратора корректно прописана?
glue запись у регистратора корректно прописана?
adm.unix, там на самом деле нет glue, это просто в примере так кажется, потому что домен убран, на самом деле домен x.com на нормальных DNS (которые не надо указывать тут) и там все в порядке, все отвечает. Как я писал выше, если делать запрос к ns1/ns2 прямо, то ответ есть, а если dig +trace то нет ;(