Назад | Перейти на главную страницу

Настройка собственного DNS-сервера

Я настраиваю свои собственные серверы имен с помощью BIND9, однако я хочу визуализировать настройку сервера имен по отношению к регистраторам и другим серверам имен.

Скажем, у меня есть домен www.mydomain.com

Я настраиваю свои 2 сервера имен: ns1.mydomain.com -> 192.168.0.1 & ns2.mydomain.com -> 192.168.0.2

1) Откуда миру известно, что мои серверы имен сейчас находятся на ns1.mydomain.com и ns2.mydomain.com? Я читал про настройку клейких записей у своего регистратора. Не могли бы вы подробнее остановиться на этом, т.е. после того, как я настрою эти связующие записи, могу ли я теперь использовать свои серверы имен в записях NS для любого другого домена?

Например, Записи NS для www.otherdomain.com -> ns1.mydomain.com/ns2.mydomain.com

2) Учитывая, что я настроил записи клея, как указано выше, нужно ли мне "обновлять" mydomain.com Записи NS указывают на мои серверы имен? Могу ли я сохранить записи NS mydomain.com, указывающие на серверы имен моих регистраторов, однако используйте ns1.mydomain.com/ns2.mydomain.com в качестве серверов имен для любого другого моего домена?

Если вы собираетесь запустить свой собственный сервер имен, вам ДЕЙСТВИТЕЛЬНО нужно понимать, как работает DNS. Я бы посоветовал провести несколько ночей в постели с книгой О'Рейли о BIND, она отлично объясняет, как работает DNS, во введении, а затем показывает вам, как спроектировать и построить вашу собственную систему DNS с примерами. .

На самом деле, если вы администрируете услугу, вам нужно действительно глубоко ее понимать. Мы не можем сделать это за вас в ответе на сайте вопросов и ответов.

  1. Мир знает, потому что кто-то еще размещает ваши записи клея. Все знают, где находятся корневые серверы, а корневые серверы знают, где вы находитесь. Клейкие записи сообщают всем, где находятся ваши серверы имен. Много деталей в этом старом каноническом вопросе.

  2. Ты не должен Сделайте так, чтобы ваши NS-записи совпадали с вашими клеевыми записями, но иногда случаются неприятности, если вы этого не сделаете. В частности, некоторые преобразователи DNS выдают ошибку, а некоторые нет. Недавно мне пришлось иметь дело с клиентом, чей DNS-провайдер не обслуживал NS-записи. PowerDNS все еще мог искать их домен, но привязка не могла. По памяти, один из открытых DNS-серверов OpenDNS и Google сделал это, а другой - нет. В результате некоторые люди не могли посетить его сайт. Я не знаю точно, что случилось бы, если бы вы обслуживали записи NS, но они не соответствовали клею.

Использовать IntoDNS при настройке, чтобы убедиться, что вы все делаете правильно.

Дополнительный кредит: Почему DNS работает именно так?