* [Comm] bind
@ 2005-06-04 13:41 Andrew V. Fomushkin
2005-06-04 14:58 ` Eugene Ostapets
0 siblings, 1 reply; 18+ messages in thread
From: Andrew V. Fomushkin @ 2005-06-04 13:41 UTC (permalink / raw)
To: ALT Linux Community
Здравствуйте, community.
Возник вопрос по конфигурированию Bind'a 9.2.5 идущего в комплекте с Мастером 2.4. В родной бумажной документации сказано, что для того чтобы активизировать кэширующий режим достаточно раскоментировать секцию forwarders, с прописанными ДНСами провайдера. Мне показалось что в этом режиме он просто выступает посредником, а в сторонней литературе говорится что нужно создать корневую зону с type hint.
Просьба разьеснить, что же надо делать.
--
С уважением,
Andrew mailto:silicat@mail.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: [Comm] bind
2005-06-04 13:41 [Comm] bind Andrew V. Fomushkin
@ 2005-06-04 14:58 ` Eugene Ostapets
2005-06-04 15:49 ` Re[2]: " Andrew V. Fomushkin
` (2 more replies)
0 siblings, 3 replies; 18+ messages in thread
From: Eugene Ostapets @ 2005-06-04 14:58 UTC (permalink / raw)
To: community
04.06.05, Andrew V. Fomushkin<silicat mail.ru> написал(а):
> Здравствуйте, community.
>
> Возник вопрос по конфигурированию Bind'a 9.2.5 идущего в комплекте с Мастером 2.4. В родной бумажной документации сказано, что для того чтобы активизировать кэширующий режим достаточно раскоментировать секцию forwarders, с прописанными ДНСами провайдера. Мне показалось что в этом режиме он просто выступает посредником, а в сторонней литературе говорится что нужно создать корневую зону с type hint.
В целях увеличения безопасности этого довольно стремного сервиса в
Альте список корневых серверов "забит" внутрь bind на этапе сборки...
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re[2]: [Comm] bind
2005-06-04 14:58 ` Eugene Ostapets
@ 2005-06-04 15:49 ` Andrew V. Fomushkin
2005-06-04 16:48 ` Eugene Ostapets
2005-06-05 5:47 ` Alexey S. Kuznetsov
2005-06-06 14:24 ` Michael Shigorin
2 siblings, 1 reply; 18+ messages in thread
From: Andrew V. Fomushkin @ 2005-06-04 15:49 UTC (permalink / raw)
To: Eugene Ostapets
Доброго времени суток,
Saturday, June 4, 2005, 6:58:22 PM, вы писали:
>> Возник вопрос по конфигурированию Bind'a 9.2.5 идущего в комплекте с Мастером 2.4. В родной бумажной документации сказано, что для того чтобы активизировать кэширующий режим достаточно раскоментировать секцию forwarders, с прописанными ДНСами провайдера. Мне показалось что в этом режиме он просто выступает посредником, а в сторонней литературе говорится что нужно создать корневую зону с type hint.
EO> В целях увеличения безопасности этого довольно стремного сервиса в
EO> Альте список корневых серверов "забит" внутрь bind на этапе сборки...
Т.е. с раскоментированной секцией forwarders bind уже кеширует. Тогда вопрос: как bind поступает с ДНС провайдера, прописанного в конфиге, он сначала спрашивает у него, а потом у корневых, "забитых" в исходники?
--
С уважением,
Andrew mailto:silicat@mail.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[2]: [Comm] bind
2005-06-04 15:49 ` Re[2]: " Andrew V. Fomushkin
@ 2005-06-04 16:48 ` Eugene Ostapets
0 siblings, 0 replies; 18+ messages in thread
From: Eugene Ostapets @ 2005-06-04 16:48 UTC (permalink / raw)
To: community
04.06.05, Andrew V. Fomushkin<silicat mail.ru> написал(а):
> Доброго времени суток,
> EO> В целях увеличения безопасности этого довольно стремного сервиса в
> EO> Альте список корневых серверов "забит" внутрь bind на этапе сборки...
> Т.е. с раскоментированной секцией forwarders bind уже кеширует. Тогда вопрос: как bind поступает с ДНС провайдера, прописанного в конфиге, он сначала спрашивает у него, а потом у корневых, "забитых" в исходники?
Ага...
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re[2]: [Comm] bind
2005-06-04 14:58 ` Eugene Ostapets
2005-06-04 15:49 ` Re[2]: " Andrew V. Fomushkin
@ 2005-06-05 5:47 ` Alexey S. Kuznetsov
2005-06-04 22:49 ` Eugene Ostapets
2005-06-06 14:24 ` Michael Shigorin
2 siblings, 1 reply; 18+ messages in thread
From: Alexey S. Kuznetsov @ 2005-06-05 5:47 UTC (permalink / raw)
To: Eugene Ostapets
Hello!
Saturday, June 4, 2005, 7:58:22 AM, you wrote:
> 04.06.05, Andrew V. Fomushkin<silicat mail.ru> написал(а):
>> Здравствуйте, community.
>>
>> Возник вопрос по конфигурированию Bind'a 9.2.5 идущего в
>> комплекте с Мастером 2.4. В родной бумажной документации сказано,
>> что для того чтобы активизировать кэширующий режим достаточно
>> раскоментировать секцию forwarders, с прописанными ДНСами
>> провайдера. Мне показалось что в этом режиме он просто выступает
>> посредником, а в сторонней литературе говорится что нужно создать
>> корневую зону с type hint.
> В целях увеличения безопасности этого довольно стремного сервиса в
> Альте список корневых серверов "забит" внутрь bind на этапе сборки...
не в Альте, а вообще в BIND 9
--
Sincerely,
Alexey S. Kuznetsov
AK2351-RIPE
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[2]: [Comm] bind
2005-06-05 5:47 ` Alexey S. Kuznetsov
@ 2005-06-04 22:49 ` Eugene Ostapets
2005-06-05 20:59 ` Re[4]: " Alexey S. Kuznetsov
2005-06-06 14:25 ` [Comm] bind Michael Shigorin
0 siblings, 2 replies; 18+ messages in thread
From: Eugene Ostapets @ 2005-06-04 22:49 UTC (permalink / raw)
To: community
05.06.05, Alexey S. Kuznetsov<buster kuznetsov.org.ua> написал(а):
> > В целях увеличения безопасности этого довольно стремного сервиса в
> > Альте список корневых серверов "забит" внутрь bind на этапе сборки...
> не в Альте, а вообще в BIND 9
Ну уж нет... В огромном количестве дистрибутивов список корневых
серверов поставляется отдельно... Я даже так, на вскидку, и не вспомню
в каких применен это механизм, кроме Альта и Дебиана... В виденых мною
версиях Сусе, Редхат и Мандрейк зона лежит в виде файла...
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re[4]: [Comm] bind
2005-06-04 22:49 ` Eugene Ostapets
@ 2005-06-05 20:59 ` Alexey S. Kuznetsov
2005-06-05 12:48 ` Eugene Ostapets
2005-06-06 14:25 ` [Comm] bind Michael Shigorin
1 sibling, 1 reply; 18+ messages in thread
From: Alexey S. Kuznetsov @ 2005-06-05 20:59 UTC (permalink / raw)
To: Eugene Ostapets
Hello!
Saturday, June 4, 2005, 3:49:40 PM, you wrote:
> 05.06.05, Alexey S. Kuznetsov<buster kuznetsov.org.ua> написал(а):
>> > В целях увеличения безопасности этого довольно стремного сервиса в
>> > Альте список корневых серверов "забит" внутрь bind на этапе сборки...
>> не в Альте, а вообще в BIND 9
> Ну уж нет... В огромном количестве дистрибутивов список корневых
> серверов поставляется отдельно... Я даже так, на вскидку, и не вспомню
> в каких применен это механизм, кроме Альта и Дебиана... В виденых мною
> версиях Сусе, Редхат и Мандрейк зона лежит в виде файла...
Где-то читал, что в BIND 9 список встроенный....полчаса искал..так и
не нашёл (
--
Sincerely,
Alexey S. Kuznetsov
AK2351-RIPE
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[4]: [Comm] bind
2005-06-05 20:59 ` Re[4]: " Alexey S. Kuznetsov
@ 2005-06-05 12:48 ` Eugene Ostapets
2005-06-05 23:22 ` Re[6]: " Alexey S. Kuznetsov
0 siblings, 1 reply; 18+ messages in thread
From: Eugene Ostapets @ 2005-06-05 12:48 UTC (permalink / raw)
To: community
05.06.05, Alexey S. Kuznetsov<buste @kuznetsov.org.ua> написал(а):
> > Ну уж нет... В огромном количестве дистрибутивов список корневых
> > серверов поставляется отдельно... Я даже так, на вскидку, и не вспомню
> > в каких применен это механизм, кроме Альта и Дебиана... В виденых мною
> > версиях Сусе, Редхат и Мандрейк зона лежит в виде файла...
> Где-то читал, что в BIND 9 список встроенный....полчаса искал..так и
> не нашёл (
Если я правильно помню то, что читал когда-то, то там было написано
что bind 9 допускает прибивание гвоздями, намертво, список корневых
серверов... Но эта фишка подходит только для тех дистрибутивов,
которые исповедуют культуру регулярных обновлений...
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re[6]: [Comm] bind
2005-06-05 12:48 ` Eugene Ostapets
@ 2005-06-05 23:22 ` Alexey S. Kuznetsov
2005-06-05 14:47 ` Alexei Takaseev
0 siblings, 1 reply; 18+ messages in thread
From: Alexey S. Kuznetsov @ 2005-06-05 23:22 UTC (permalink / raw)
To: Eugene Ostapets
Hello!
Sunday, June 5, 2005, 5:48:23 AM, you wrote:
> 05.06.05, Alexey S. Kuznetsov<buste @kuznetsov.org.ua> написал(а):
>> > Ну уж нет... В огромном количестве дистрибутивов список корневых
>> > серверов поставляется отдельно... Я даже так, на вскидку, и не вспомню
>> > в каких применен это механизм, кроме Альта и Дебиана... В виденых мною
>> > версиях Сусе, Редхат и Мандрейк зона лежит в виде файла...
>> Где-то читал, что в BIND 9 список встроенный....полчаса искал..так и
>> не нашёл (
> Если я правильно помню то, что читал когда-то, то там было написано
> что bind 9 допускает прибивание гвоздями, намертво, список корневых
> серверов... Но эта фишка подходит только для тех дистрибутивов,
> которые исповедуют культуру регулярных обновлений...
Ну да....впринципе, если бы был вбит список рутовых серверов, то его
необходимо было бы обновлять...
--
Sincerely,
Alexey S. Kuznetsov
AK2351-RIPE
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[6]: [Comm] bind
2005-06-05 23:22 ` Re[6]: " Alexey S. Kuznetsov
@ 2005-06-05 14:47 ` Alexei Takaseev
2005-06-05 15:28 ` Eugene Ostapets
0 siblings, 1 reply; 18+ messages in thread
From: Alexei Takaseev @ 2005-06-05 14:47 UTC (permalink / raw)
To: ALT Linux Community
On Sun, 5 Jun 2005 16:22:49 -0700
Alexey S. Kuznetsov wrote:
> Hello!
>
> Sunday, June 5, 2005, 5:48:23 AM, you wrote:
>
> > 05.06.05, Alexey S. Kuznetsov<buste @kuznetsov.org.ua> написал(а):
> >> > Ну уж нет... В огромном количестве дистрибутивов список корневых
> >> > серверов поставляется отдельно... Я даже так, на вскидку, и не
> >вспомню> > в каких применен это механизм, кроме Альта и Дебиана... В
> >виденых мною> > версиях Сусе, Редхат и Мандрейк зона лежит в виде
> >файла...> Где-то читал, что в BIND 9 список встроенный....полчаса
> >искал..так и> не нашёл (
> > Если я правильно помню то, что читал когда-то, то там было написано
> > что bind 9 допускает прибивание гвоздями, намертво, список корневых
> > серверов... Но эта фишка подходит только для тех дистрибутивов,
> > которые исповедуют культуру регулярных обновлений...
>
> Ну да....впринципе, если бы был вбит список рутовых серверов, то его
> необходимо было бы обновлять...
Вы будете удивлены, но список корневых DNS-серверов меняется на порядок
реже, чем выходят новые дистрибутивы у кого либо.
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[6]: [Comm] bind
2005-06-05 14:47 ` Alexei Takaseev
@ 2005-06-05 15:28 ` Eugene Ostapets
2005-06-05 17:26 ` Alexei Takaseev
0 siblings, 1 reply; 18+ messages in thread
From: Eugene Ostapets @ 2005-06-05 15:28 UTC (permalink / raw)
To: community
05.06.05, Alexei Takaseev<alexei taf.ru> написал(а):
> > > Если я правильно помню то, что читал когда-то, то там было написано
> > > что bind 9 допускает прибивание гвоздями, намертво, список корневых
> > > серверов... Но эта фишка подходит только для тех дистрибутивов,
> > > которые исповедуют культуру регулярных обновлений...
> > Ну да....впринципе, если бы был вбит список рутовых серверов, то его
> > необходимо было бы обновлять...
> Вы будете удивлены, но список корневых DNS-серверов меняется на порядок
> реже, чем выходят новые дистрибутивы у кого либо.
И как это связано с тем, что при изменении списка серверов необходимо
обновлять пакет для установленого сервера?
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[6]: [Comm] bind
2005-06-05 15:28 ` Eugene Ostapets
@ 2005-06-05 17:26 ` Alexei Takaseev
2005-06-05 20:31 ` Eugene Ostapets
2005-06-06 10:25 ` Re[6]: [Comm] bind Dmitriy Zakalyuzhniy
0 siblings, 2 replies; 18+ messages in thread
From: Alexei Takaseev @ 2005-06-05 17:26 UTC (permalink / raw)
To: ALT Linux Community
On Sun, 5 Jun 2005 18:28:52 +0300
Eugene Ostapets wrote:
> 05.06.05, Alexei Takaseev<alexei taf.ru> написал(а):
> > > > Если я правильно помню то, что читал когда-то, то там было
> > > > написано что bind 9 допускает прибивание гвоздями, намертво,
> > > > список корневых серверов... Но эта фишка подходит только для тех
> > > > дистрибутивов, которые исповедуют культуру регулярных
> > > > обновлений...
> > > Ну да....впринципе, если бы был вбит список рутовых серверов, то
> > > его необходимо было бы обновлять...
> > Вы будете удивлены, но список корневых DNS-серверов меняется на
> > порядок реже, чем выходят новые дистрибутивы у кого либо.
> И как это связано с тем, что при изменении списка серверов необходимо
> обновлять пакет для установленого сервера?
Связано это с тем, что проблема "зашитых" в код адресов корневиков,
мягко говоря, выдумана.
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[6]: [Comm] bind
2005-06-05 17:26 ` Alexei Takaseev
@ 2005-06-05 20:31 ` Eugene Ostapets
2005-06-06 14:26 ` [Comm] bind Michael Shigorin
2005-06-06 10:25 ` Re[6]: [Comm] bind Dmitriy Zakalyuzhniy
1 sibling, 1 reply; 18+ messages in thread
From: Eugene Ostapets @ 2005-06-05 20:31 UTC (permalink / raw)
To: community
05.06.05, Alexei Takaseev<alexei taf.ru> написал(а):
> Связано это с тем, что проблема "зашитых" в код адресов корневиков,
> мягко говоря, выдумана.
Что-то я совсем потерял нить ваших рассуждений... Если есть
технические вопросы - их можно обсудить здесь, политические - в
talkroom@...
--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re: Re[6]: [Comm] bind
2005-06-05 17:26 ` Alexei Takaseev
2005-06-05 20:31 ` Eugene Ostapets
@ 2005-06-06 10:25 ` Dmitriy Zakalyuzhniy
2005-06-06 20:34 ` Re[8]: " Alexey S. Kuznetsov
1 sibling, 1 reply; 18+ messages in thread
From: Dmitriy Zakalyuzhniy @ 2005-06-06 10:25 UTC (permalink / raw)
To: community
On Mon, 6 Jun 2005 02:26:24 +0900
Alexei Takaseev wrote:
> Связано это с тем, что проблема "зашитых" в код адресов корневиков,
> мягко говоря, выдумана.
В BIND 9 список корневых серверов заложен в код самого BIND-a, поэтому он может работать без файла "подсказок". В случае наличия данного файла, содержимое файла "подсказок" переопределяет предустановленные "подсказки".
Э.Немет, Г.Снайдер, С.Сибасс, Т.Р.Хейн "UNIX: руководство системного администратора", серия "Для профессионалов". 2003 г., гл.16.15, стр.503
^ permalink raw reply [flat|nested] 18+ messages in thread
* Re[8]: [Comm] bind
2005-06-06 10:25 ` Re[6]: [Comm] bind Dmitriy Zakalyuzhniy
@ 2005-06-06 20:34 ` Alexey S. Kuznetsov
0 siblings, 0 replies; 18+ messages in thread
From: Alexey S. Kuznetsov @ 2005-06-06 20:34 UTC (permalink / raw)
To: Dmitriy Zakalyuzhniy
Hello!
Monday, June 6, 2005, 3:25:43 AM, you wrote:
> On Mon, 6 Jun 2005 02:26:24 +0900
> Alexei Takaseev wrote:
>> Связано это с тем, что проблема "зашитых" в код адресов корневиков,
>> мягко говоря, выдумана.
> В BIND 9 список корневых серверов заложен в код самого BIND-a,
> поэтому он может работать без файла "подсказок". В случае наличия
> данного файла, содержимое файла "подсказок" переопределяет
> предустановленные "подсказки".
> Э.Немет, Г.Снайдер, С.Сибасс, Т.Р.Хейн "UNIX: руководство
> системного администратора", серия "Для профессионалов". 2003 г.,
> гл.16.15, стр.503
ООООООООООООО...А я помню, что там читал...искал-искал....и не
нашёл!!!
--
Sincerely,
Alexey S. Kuznetsov
AK2351-RIPE
^ permalink raw reply [flat|nested] 18+ messages in thread
* [Comm] Re: bind
2005-06-04 22:49 ` Eugene Ostapets
2005-06-05 20:59 ` Re[4]: " Alexey S. Kuznetsov
@ 2005-06-06 14:25 ` Michael Shigorin
1 sibling, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2005-06-06 14:25 UTC (permalink / raw)
To: community
On Sun, Jun 05, 2005 at 01:49:40AM +0300, Eugene Ostapets wrote:
> > > В целях увеличения безопасности этого довольно стремного сервиса в
> > > Альте список корневых серверов "забит" внутрь bind на этапе сборки...
> > не в Альте, а вообще в BIND 9
> Ну уж нет... В огромном количестве дистрибутивов список
> корневых серверов поставляется отдельно... Я даже так, на
> вскидку, и не вспомню в каких применен это механизм, кроме
> Альта и Дебиана... В виденых мною версиях Сусе, Редхат и
> Мандрейк зона лежит в виде файла...
Вполне может быть, что это лопухи-пакаджеры.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
* [Comm] Re: bind
2005-06-04 14:58 ` Eugene Ostapets
2005-06-04 15:49 ` Re[2]: " Andrew V. Fomushkin
2005-06-05 5:47 ` Alexey S. Kuznetsov
@ 2005-06-06 14:24 ` Michael Shigorin
2 siblings, 0 replies; 18+ messages in thread
From: Michael Shigorin @ 2005-06-06 14:24 UTC (permalink / raw)
To: community
On Sat, Jun 04, 2005 at 05:58:22PM +0300, Eugene Ostapets wrote:
> В целях увеличения безопасности этого довольно стремного
> сервиса в Альте список корневых серверов "забит" внутрь bind на
> этапе сборки...
AFAIR это не в альте, а в bind9.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 18+ messages in thread
end of thread, other threads:[~2005-06-06 20:34 UTC | newest]
Thread overview: 18+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-06-04 13:41 [Comm] bind Andrew V. Fomushkin
2005-06-04 14:58 ` Eugene Ostapets
2005-06-04 15:49 ` Re[2]: " Andrew V. Fomushkin
2005-06-04 16:48 ` Eugene Ostapets
2005-06-05 5:47 ` Alexey S. Kuznetsov
2005-06-04 22:49 ` Eugene Ostapets
2005-06-05 20:59 ` Re[4]: " Alexey S. Kuznetsov
2005-06-05 12:48 ` Eugene Ostapets
2005-06-05 23:22 ` Re[6]: " Alexey S. Kuznetsov
2005-06-05 14:47 ` Alexei Takaseev
2005-06-05 15:28 ` Eugene Ostapets
2005-06-05 17:26 ` Alexei Takaseev
2005-06-05 20:31 ` Eugene Ostapets
2005-06-06 14:26 ` [Comm] bind Michael Shigorin
2005-06-06 10:25 ` Re[6]: [Comm] bind Dmitriy Zakalyuzhniy
2005-06-06 20:34 ` Re[8]: " Alexey S. Kuznetsov
2005-06-06 14:25 ` [Comm] bind Michael Shigorin
2005-06-06 14:24 ` Michael Shigorin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git