Bind a odesilani nekterych dotazu pres primarni IP

Zdeněk Kolařík zkolarik at miastudio.cz
Thu Oct 1 19:17:02 CEST 2009


Dan Lukes napsal(a):
> Zdeněk Kolařík napsal/wrote, On 10/01/09 13:50:
>> Na primarnim DNS by mela byt nastavena direktiva
>> allow-transfer (coz predpokladam, ze je). Ale kdyby ne,
>> transfer zon by mel probehnout odkudkoli.
>
> Nevim od ktere verze presne, ale mam dojem, ze ted je defaultni
> chovani "povol z deklarovanych nameserveru zony, jinak odnikud" -
> nikoliv puvodni "povol odkudkoliv".
Nevim, jak je to u nejnovejsich vyvojovych verzi; manual k soucasne
produkcni 9.5.2 (a taky pro vyvojovou 9.7.0a3) rika:

"allow-transfer  Specifies which hosts are allowed to receive zone
transfers from the server. allow-transfer
may also be specified in the zone statement, in which case it overrides
the options allow-transfer
statement. If not specified, the default is to allow transfers to all
hosts."

Myslim, ze tazatel ma nizsi verzi, nez jsou tyto.
>
>
>> Direktiva "transfer-source" by u tohoto slave serveru mela byt
>> definovana.
>> Pokud neni, BIND zrejme pouzije primarni adresu adapteru jako
>> nejvhodnejsi
>> pro dotaz. To by pak vysvetlovalo popsane chovani.
>
> Az na to, proc je problem jen u nekterych zon.
>
>                         Dan
>
>
Ano, to je opravdu zvlastni.
Nemohlo by to jednoduse souviset se zmenou seriovych cisel v zonovych
souborech?
Protoze slave server si stahne update jen, kdyz cislo v jeho souboru je
nizsi nez cislo na master serveru.

Manual rika:
"If the serial number on the slave server is lower than the serial
number on the master, the slave server will attempt
to update its copy of the zone.
Setting the serial number to a lower number on the master server than
the slave server means that the
slave will not perform updates to its copy of the zone."

Ale tohle tazatel zajiste dobre vi.

Zdenek




More information about the Users-l mailing list