O servidor BIND não reconhece minha zona corretamente

2

Sou muito novo no BIND, então esperava que talvez alguém pudesse me ajudar a entender por que não posso resolver. O que está errado?

named.conf

options {
        listen-on port 53 { localhost; 10.30.0.10; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion no;
        version "0";


        channel query.log {
                file "/var/log/query.log";
                severity debug 3;
                print-severity yes;
                print-time yes;
        };
        category queries { query.log; };
};
acl "Tele-Subnet" { 10.100.0.0/16; };
view "Tele" {
        match-clients { "Tele-Subnet"; };

        zone "example.net" IN {
                type master;
                file "/var/named/example.net.db";
                allow-update { none; };
                allow-query { any; };
                notify yes;
        };

};

example.net.db

ORIGIN example.net.
$TTL 86400

example.net.       IN      SOA     10.30.0.10.      admin.example.net. (
                        2012081901      ; serial number YYMMDDNN
                        28800           ; Refresh
                        7200            ; Retry
                        864000          ; Expire
                        86400           ; Min TTL
                        )
        IN      A       10.30.0.10
                NS      10.30.0.10.
                NS      10.30.0.10.






backup    IN       A      10.10.11.230  ; Engine

Então, quando eu consultar o servidor, só consigo ver isso nos logs:

19-Aug-2012 14:45:09.566 info: client 10.100.0.13#5682: view Telenor: query: backup.example.net IN A + (10.30.0.10)

    
por Nir Shezifi 19.08.2012 / 16:48

2 respostas

2

Existem vários problemas com suas configurações nomeadas. Os que eu posso escolher:

  • O registro de NS está sem a palavra-chave "IN" no início
  • Os endereços IP não devem terminar com um ponto (como já foi apontado)
  • você deve ter um FQDN (nome de domínio totalmente qualificado) adequado nome do servidor. Em suas configurações, atualmente você definiu 10.30.0.10 como o nome de domínio do seu nome de servidor. Então bind irá traduzir 10.30.0.10. para 10.30.0.10.example.net . O FQDN do seu servidor de nomes deve ser algo como ns1.example.net. .

Aqui estão algumas dicas de solução de problemas do DNS que você pode tentar (se ainda não o fez):

  • execute named-checkconf e named-checkzone utilitários (eles devem fazer parte do pacote de ligação que você instalou). Execute os comandos da seguinte forma:

    named-checkconf -jpz

    named-checkzone example.net /var/named/example.net.db

Quais são as mensagens de aviso / erro exibidas depois de executar esses comandos?

  • execute o comando dig (você pode ter que instalar o dnsutils para o sistema operacional baseado no Debian, ou bind-utils para o sistema operacional baseado no redhat). Execute o comando algo assim para teste:

    dig backup.example.net @localhost
    
  • O serviço DNS escuta a porta 53 do udp. Portanto, verifique se o tráfego do firewall está configurado para permitir o tráfego de DNS.

  • confira os seguintes sites para obter bons exemplos de exemplos de configuração do DNS:

link

link

    
por 16.12.2012 / 22:50
0

Você perdeu vários pontos, tem certeza de que não foi um erro de digitação?

ORIGIN example.net.
$TTL 86400

example.net.       IN      SOA     10.30.0.10.      admin.example.net. (
                        2012081901      ; serial number YYMMDDNN
                        28800           ; Refresh
                        7200            ; Retry
                        864000          ; Expire
                        86400           ; Min TTL
                        )
        IN      A       10.30.0.10.
                NS      10.30.0.10.

backup    IN       A      10.10.11.230.  ; Engine
    
por 17.09.2012 / 10:43

Tags