bind 9 e vários nomes de domínio [closed]

1

Foi-me dito o seguinte de alguém depois de tentar obter mais de um nome de domínio (zona) para trabalhar na mesma instância BIND. Conseguimos que um único nome de domínio "example.com" funcione, mas não conseguimos que um segundo domínio "example2.com" funcione. Após a pesquisa do meu colega de trabalho, foi determinado que o BIND 9 não suporta vários nomes de domínio. A ressalva que me disseram é que, se você tiver mais de uma interface, poderá conectar esse nome de domínio ao IP nessa outra interface.

BIND 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1;
Lançamento do CentOS 6.5 (Final)

Nós usamos o BIND há anos e nunca tivemos problemas. Existe alguma documentação (eu olhei para os documentos do ISC e não vi isso escrito) para provar / refutar essa afirmação?

Obrigado Brian

    
por user5524xx 12.09.2014 / 17:59

1 resposta

2

Isso é um absurdo simples. Múltiplas zonas por servidor DNS são suportadas no BIND 9.x, têm sido suportadas desde as versões mais recentes do do BIND, e todos os outros servidores DNS (que eu vi) suportam isso também.

  • O BIND 9 Manual de referência do administrador fala sobre "algumas zonas" (plural) em capítulo 1 , e até inclui uma configuração de exemplo para três zonas em um único servidor em capítulo 3 .

    The BIND name server can simultaneously act as a master for some zones, a slave for other zones, and as a caching (recursive) server for a set of local clients.

  • Voltando no tempo, o BIND 4.8 O código-fonte datado de 1987 tem um arquivo de configuração de exemplo "named.boot" que lista três zonas separadas e uma cópia de RFC 883 que novamente fala sobre um servidor com várias zonas na introdução.

  • Há também nenhuma razão no próprio DNS para um limite de uma zona por IP, já que o nome completo do domínio é enviado em cada consulta, afinal, o servidor sempre sabe o que deve responder com.

    (Talvez o colega de trabalho estivesse pensando em HTTPS em sistemas mais antigos antes que o TLS SNI se tornasse difundido?)

Você diz que não pode obter um segundo nome de domínio para funcionar. Por favor, publique uma nova pergunta e descreva a parte "não funciona" em termos menos vagos (por exemplo, receber mensagens de erro, respostas erradas a consultas, etc.), talvez postar algumas mensagens do syslog do BIND ou dig output mostrando os problemas.

    
por 12.09.2014 / 18:59

Tags