Назад | Перейти на главную страницу

Зона GlobalNames на DNS-сервере привязки

Можно ли настроить зону GlobalNames с помощью Bind DNS?

Я хотел бы иметь возможность создать внутреннюю зону, которая реагирует на отдельные имена ярлыков, т.е. http: // интранет , или http: // nas , а не использовать локальную зону или полное доменное имя, например. http: //intranet.local или http://nas.domain.com

Я осмотрелся и не нашел никакой информации об использовании GlobalNames для Bind DNS. Однако я нашел ссылки на Windows Server (что не подходит для моих целей).

Если бы кто-нибудь мог связать меня с каким-то материалом, который я, кажется, не мог найти, или предоставить решение, это было бы здорово.

Ура.

Зона GlobalNames (GNZ) - это технология Microsoft, которая обходит обычный иерархический DNS. Такая зона не определена в стандартах DNS. Поэтому вполне естественно, что вы не можете найти никакой информации о том, как настроить GNZ с BIND.

Microsoft также представила новый тип зоны под названием GlobalNames или GNZ, которая проверяется DNS на предмет любого запроса перед обычными зонами DNS, такими как _msdcs.ForestName и DomainName.


СПОСОБ 1: Вы можете создавать адреса с одной меткой на рекурсивный BIND-сервер, добавив новый авторитетный зона для каждого.

Сделав something. зона, вы заявляете, что этот сервер является официальным для *.something, отключив рекурсию для всех поддоменов: убедитесь, что ваше расположение не заменяет какой-либо реальный TLD целиком! По той же причине попытка создать комбинированный "GNZ" заменила бы весь корень (.), полностью отключив рекурсивную функциональность.


СПОСОБ 2: Вы можете использовать функцию под названием Зона политики реагирования (RPZ) в отменять одиночные имена хостов в одной зоне:

Начиная с BIND 9.8.1, можно поддерживать такие переопределения в одной зоне, избавляя от необходимости устанавливать конфигурацию BIND для каждого домена или имени хоста, которые необходимо заблокировать или перенаправить.

Вам просто нужно сказать BIND, что эта новая зона rpz вы сделали особенный:

zone "rpz" {
  type master;
  file "db.rpz";
  [ other options ]
}

options {
  [ other options ]
  response-policy { zone "rpz"; };
}