zonas BIND e arquivos nomeados

1

Eu instalei o BIND no meu servidor Windows2003. Eu configurei o arquivo nomeado em C: \ named \ etc \ named.conf como:

options { 
    directory "c:\named\zones"; 
    allow-transfer { none; }; 
    recursion no; 
};

zone "tisdns.com" IN { 
    type master; 
    file "db.tisdns.com.txt"; 
    allow-transfer { none; }; 
};

Meu arquivo de zona é configurado em C: \ named \ zones \ db.tisdns.com.txt como:

$TTL 6h @ IN SOA ns1.tisdns.com. hostmaster.tisdns.co… ( 
         2010010901 
         10800 
         3600 
         604800 
         86400 )

@ NS ns1.tisdns.com.

ns1 IN A 192.168.0.17 mug IN A 192.168.0.103

key "rndc-key" { 
   algorithm hmac-md5; 
   secret "M0oW24WFQZhMu9wTq8qepw=="; 
};

controls { 
    inet 127.0.0.1 port 53 allow { 127.0.0.1; } keys { "rndc-key"; }; };

Acima eu dei o nome ao domínio como "tisdns". Eu quero criar um novo nome de domínio em um arquivo de zona diferente. Como posso criá-lo?

    
por user31394 11.01.2010 / 20:02

2 respostas

1

Quando você diz "domínio diferente em um arquivo diferente", você quer dizer um subdomínio de tisdns.com? Se assim for, você precisa colocar os registros NS no seu arquivo db.tisdns.com.txt (que nome ...) e apenas adicionar outra linha de domínio.

Exemplo para adicionar a este arquivo:

foo NS ns1.tisdns.com.

Em seguida, basta adicionar outra zona:

zone "foo.tisdns.com" {
    type master;
    file "db.foo.tisdns.com.txt";
    allow-transfer { none; };
};

Você precisará colocar os registros SOA e NS nesse novo arquivo para essa nova zona.

Ah, e desde que você nos deu sua chave RNDC, altere-a. E talvez aprenda um pouco sobre segurança. Essa é uma senha e você acabou de nos fornecer.

    
por 11.01.2010 / 20:46
0

para tisdns2.com adicione uma linha ao seu named.conf:

zone "tisdns2.com" IN {tipo mestre; arquivo "db.tisdns2.com.txt"; permitir transferência {nenhum; }; };

em db.tisdns2.com.txt:

$ TTL 6h @ EM SOA ns1.tisdns2.com.

[etc.]

observação: não se esqueça de criar uma zona de pesquisa de DNS reverso para sua rede 192.168.0.0, a menos que você esteja ciente de todos os problemas que possam surgir, porque você não tem um.

    
por 11.01.2010 / 20:10