coolwebsearcher

coolwebsearcher
Рейтинг
87
Регистрация
29.09.2008

TC, у тебя неправильно настроен днс на сервере.

host torrentlar.com 78.47.28.152

Using domain server:

Name: 78.47.28.152

Address: 78.47.28.152#53

Aliases:

Host torrentlar.com not found: 2(SERVFAIL)

Стукнись в аську, помогу.

зайти на сервер через ssh

перейти в папку с файлами

выполнить команду

rename 's/\.n/\.m/' *.n

Какую именно проблему? :-)

Еще раз внимательно читаем, что делает данная опция.

@netwind named сообщает о том, что запись есть в кэше, но named ее не выдаст, так как начиная с версии BIND 9.4.1-P1 изменились дефолтные значения

allow-recursion

allow-query

allow-query-cache

я обычно ставлю

allow-query { any; };

allow-query-cache { any; };

а вот allow-recursion только для трастед сетей.

В этом случае, если запрос приходит с ип которого нет в трастед сетях, и такого запроса нет в кэше, то выдается пустой ответ.

Если ип есть в трастед сетях - то днс работает в режиме кэширования.

allow-query-cache конечно можно прописать только для трастед сетей, но считаю это излишним, так как кому интересно, что у меня в кэше (помним что рекурсивные запросы только для трастед).

@netwind а что мещает allow-query-cache добавить что-бы убрать сообщения query (cache) denied ? :)

если это локальный кэшируемый днс, который используется только на этом сервере, то


options {
listen-on port 53 { 127.0.0.1; };
listen-on-v6 port 53 { none; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";

allow-recursion {
127.0.0.1/32;
};
allow-query { 127.0.0.1/32; };
allow-query-cache { 127.0.0.1/32; };


/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
};

если другие сервера его тоже используют



options {
listen-on port 53 { 127.0.0.1; 188.ххх.ххх.ххх; ууу.ууу.ууу.ууу; };
listen-on-v6 port 53 { none; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";

allow-recursion {
127.0.0.1/32;
сети_для_которых_днс_открыт/24;
};

allow-query { 127.0.0.1/32; сети_для_которых_днс_открыт/24; };
allow-query-cache { 127.0.0.1/32; сети_для_которых_днс_открыт/24; };

/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
};


по опциям

allow-recursion - описывает сети, которым можно делать рекурсивные запросы

allow-query - описывает сети, которым разрешены запросы к днс серверу

allow-query-cache - описывает сети, которым разрешено выдавать запросы из кэша

строки с allow-query-cache будет достаточно, для разрешения доступа к кэшу.

что конкретно нужно по ACL?

да и по поводу


Не читай, не меняй дефолтные настройки и радуйся. Когда что-то произойдет пользователи тебя найдут сами.

интересный подход ;)

netwind, никто не запрещает использовать ACL, которыми рулить что и кому раздавать.

в секцию

options

добавить

allow-query { any; };

allow-query-cache { any; };

в новом намеде поменялись дефолтные значения.

Если правильно понял, то XenVGAPassthrough то что нужно.

Всего: 172