O Bind9 atualiza entradas como o servidor DNS do Windows?

4

O bind9 rastreia o DNS entendido para cada novo nó que é adicionado à rede local como o Windows Server? Ou terei que adicionar uma entrada direta e reversa manualmente para cada nó?

    
por Chad Harrison 22.06.2012 / 19:18

1 resposta

3

Em relação a "manter o controle" - isso não acontece, mas o DNS do Windows também não.

Em um ambiente de domínio em todos os Windows, o comportamento padrão dos clientes é enviar atualizações ocasionais para o servidor DNS com seu endereço atual; os clientes estão atualizando os registros do servidor, em vez de o servidor rastrear os clientes. (Alternativamente, o serviço DHCP do Windows também é capaz de enviar atualizações para o servidor DNS em clientes recebendo endereços DHCP.) Isso é habilitado pela configuração "Atualizações dinâmicas" na sua zona DNS; Permitir apenas atualizações seguras é o padrão para novas zonas.

O BIND é perfeitamente capaz de aceitar as atualizações de DNS da mesma maneira (veja a opção de configuração allow-update ), mas você precisará ter em mente algumas advertências:

  1. Ele precisa ser configurado em ambos os clientes (para enviar atualizações) e no servidor DNS (para aceitar atualizações)
  2. O aspecto de autenticação é tratado de forma transparente / automagicamente em um domínio do Windows; você precisará lidar com isso separadamente para uma implementação BIND.
por 22.06.2012 / 19:24