Ligue 9.3 modo somente cache com o servidor de nomes autoritativo

1

Eu tenho o bind 9.3 instalado e sendo executado como um cache apenas para obter consultas de outros recursos e, em seguida, armazená-los em cache para servir clientes internamente, agora eu configurei minha própria zona porque também é um servidor web, incluí NS servidores apontando para o mesmo endereço IP no meu arquivo de zona, (endereço IP do meu servidor) e finalmente colado meu registro que agora está atualizado Estou usando o Centos 5.8 final e recebendo ERRO: Um ou mais dos seus servidores de nome não respondeu quando eu consultar meu site usando intodns, o que eu acredito simplesmente significa que outsides não podem se comunicar com meu servidor DNS por causa do meu named.conf ou meu firewall, eu não tenho tabelas ip instaladas!

PS: Estou trabalhando com a instalação do chroot e todos os arquivos estão vinculados provavelmente com as permissões certas, eu posso perfeitamente resolver qualquer coisa internamente, minha zona personalizada está incluída em named.rfc1912.zones e eu me preocupo com segurança, alguma idéia? / p>

    include "/etc/rndc.key";
options {
    listen-on port 53 { any; };
        listen-on-v6 port 53 { any; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        version         "censored for my pleasure and you misery";
        allow-transfer  { none; };
        allow-recursion { localhost; };
        // Those options should be used carefully because they disable port
        // randomization
           query-source    port 53;
           query-source-v6 port 53;
        allow-query     { any; };
        allow-query-cache { localhost; };
        forward first;
             forwarders {
               208.67.222.222;
               208.67.220.220;
        };
};
controls {
    inet 127.0.0.1 allow { localhost; } keys { "rndc-key"; };
};
logging {
    channel default_debug {
        file "data/named.run";
        severity dynamic;
   };
};
view "localhost_resolver" {
        match-clients      { localhost; };
        match-destinations { localhost; };
        recursion yes;
        zone "." IN {
        type hint;
        file "/var/named/named.ca";
   };
        include "/etc/named.rfc1912.zones";
};
    
por Danzka 20.09.2012 / 15:10

0 respostas