Bind escravo DNS para todas as zonas

0

Nós temos Bind9 rodando como um escravo, mas eu estou querendo saber que ele não tem nenhum statment como type slave no named.conf, mas eu posso ver suas entradas de atualização do mestre. Nós adicionamos apenas entradas no master e adicionamos nova zona, mas ela é automaticamente replicada para o escravo. Nós nunca precisamos adicionar ou tocar em nada no escravo. Como esse escravo é configurado?

named.conf Eu estou vendo entradas como esta, faz o suficiente para torná-lo escravo para toda a zona?

 allow-transfer { acl-nameservers; }; 
    allow-new-zones yes;

    server 192.168.100.10 { keys dns-xfer; };
        also-notify { 192.168.100.10; };
    
por Satish 27.09.2016 / 17:35

1 resposta

1

Provavelmente todas as suas zonas foram adicionadas pelo comando rndc addzone . Isso é permitido por causa de allow-new-zones yes

man rndc :

rndc addzone zone [class [view]] configuration
   Add a zone while the server is running. This command requires the
   allow-new-zones option to be set to yes. The configuration string
   specified on the command line is the zone configuration text that
   would ordinarily be placed in named.conf.

   The configuration is saved in a file called hash.nzf, where hash
   is a cryptographic hash generated from the name of the view. When
   named is restarted, the file will be loaded into the view
   configuration, so that zones that were added can persist after a
   restart.

   This sample addzone command would add the zone example.com to the 
   default view:

   $rndc addzone example.com '{ type master; file "example.com.db"; };'

Então você pode procurar se encontrar esses arquivos * .nzf ou * .db no diretório de trabalho do bind (por exemplo, / var / lib / named).

    
por 27.09.2016 / 18:09

Tags