Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002
Lestor_SB:
просто дабавил вторую А запись

rndc reload не забыли?

И вы так и не ответили, чем редактируете зоны.

blaize:
И можно ли как-то ограничить кеширование ДНС, чтобы чаще спрашивали наши сервера?

В SOA уменьшить TTL (time-to-live).

Lestor_SB:
траф уходил на первую запись, подождал сутки, еще раз проверил, неа ..

Следует не "уход трафа" проверять, а выдачу DNS-ответа именно с ваших неймсерверов утилитами host, dig или nslookup.

Кстати, если вы изменяли файл зоны в редакторе, надеюсь, не забыли увеличить serial? А то, если его значение осталось прежним, никто не "полюбит" обновлять ваши dns. ;)

Andreyka:
антивирус будет опять тупо молчать на пару с firewall'ом - ведь коннекты идут от IE, все верно.

Outpost не молчит. Он говорит, что изменились компоненты приложения. Правда, при автоапдейтах винды поди разбери, легально ли они изменились. :)

:D :D :D

Точно! Или энергоподстанция. А аккумуляторы резерва электрики пропили.

og:
Однако отмечу, что такое возможно по большому счёту только в случае статического контента. В случае если выдаётся динамика, да ещё и из базы, то сколько с днсами не играйся, ничего путного не выйдет =)

А датасервер в третьем. :) Или по технологии master - slave. Остается только угадать, кто первым ляжет. :D

Lestor_SB:
И в случае не ответа ИП в первой А-записи клиент получит второй ИП?

Если просто прописать, то клиенты будут бегать на оба сервера равномерно.

Если хотите, чтобы на второй ходили только при отказе первого, используйте sortlist в конфиге бинда..

blaize:
Я имел в виду реакцию на стороне клиента

Даже при наличии такого резольвера, в данной ситуации это никак не поможет - всем посетителям его не поставишь. :)

Сейчас малость поэкспериментирую в резольвером XP и напишу, что вышло.

UPD:

Сделал в локальной сети (использую bind8) такую зону. Вставил десяток неотвечающих и среди них один реальный IP. Все сервисы винды сразу нашли рабочий и пошли только к нему. :)

blaize:
Есть ли стандарт при котором при неответе первого адреса из списка "IN A" запрос должен отправляться на второй и последующие? Тогда это тоже должно помочь.

Элементарно, Ватсон. :)

В файле зоны пишем где-то так:

google.com. A 72.14.207.99

google.com. A 64.233.187.99

google.com. A 64.233.167.99

...

При DNS-запросе получаем ответ:

[root@power]#host google.com

google.com has address 72.14.207.99

google.com has address 64.233.187.99

google.com has address 64.233.167.99

Здесь еще:

Когда время обработки запросов одинаковое, то нагрузка на все адреса будет тоже примерно одинаковая, но если запросы осуществляются к разнородным ресурсам, то равномерной балансировки нагрузки на серверы, которым назначены соответствующие IP-адреса, добиться не удастся.

Впервые "тасовать" адреса (Shuffle Addresses) предложил Брайн Бичер, но его идея требовала введения дополнительных записей описания ресурсов, поэтому прошло решение Маршала Розе, которое, собственно, и называется Round Robin код.

Round Robin код разрабатывался для кластеров, на которых функционировали серверы доменных имен. Именно это обстоятельство позволяло не заботится о реальной нагрузке на хост, т.к. ее (нагрузку) учитывала кластерная архитектура вычислительной установки и соответствующая операционная среда.

Следует заметить, что современные resolver-ы позволяют игнорировать при соответствующей настройке упорядочивание записей в отклике сервера и опираться на топологию сети, т.е. обращаться к наиболее предпочтительному с их точки зрения IP-адресу. Таким resolver-ом является, например, resolver операционной системы Windows2000.

И обратите внимание на директивы rrset-order, sortlist и topology в конфиге BIND.

DrJeans:
Народ, а кто из вас плотно юзал SUSE?
Взяли Colocation, пригласили спеца, так он доказывал, что SUSE рульнее всех самых рульных никсов на сегодня...

Похоже, как правильно заметил предыдущий оратор, потому, что ваш спец его знает. Дай бог, чтобы его знания не ограничивались единственным дистрибутивом единственной оси.

Кстати, про SuSE говорят, что:

Дистрибутивы SUSE — ориентированы в первую очередь на настольные компьютеры, хотя также доступен ряд продуктов класса предприятия

Про интернет-серверы - ни слова.

Всего: 15148