Назад | Перейти на главную страницу

Настроить обратное делегирование для адреса документации в RFC 5737?

Я использую CORE разработать несколько сетевых эмуляций, чтобы научить некоторым сетевым концепциям. Одна из таких концепций - правильная настройка

  1. рекурсивный DNS-сервер для локальных клиентов;
  2. авторитетный DNS-сервер для домена; и
  3. обратное делегирование для префиксов IPv4 и IPv6.

Учитывая документированный характер эмуляции, я использовал префиксы TEST-NET, TEST-NET2 и TEST-NET3, описанные в RFC5737. Я также узнал о RFC6303, написанном членом ISC (разработчиками привязки), в котором говорится:

Следующие зоны соответствуют диапазонам адресов из [RFC5735] и [RFC5737], которые не должны отображаться в качестве адресов источника или назначения в общедоступном Интернете; Таким образом, с адресами в этих диапазонах не связаны глобально уникальные имена.

Есть ли способ настроить bind9 для работы в качестве рекурсивного DNS-сервера, который обходит поведение, установленное в RFC6303 (т.е. делать рекурсию, начиная с корневого сервера, даже если он принадлежит к одному из диапазонов адресов TEST-NET)?

Проверить Справочное руководство администратора BIND 9 для вашей версии. Вы хотите изучить команды для включения / отключения пустых зон.

  • "enable-empty-zone" позволяет включать и выключать их все.
  • "disable-empty-zone" позволяет отключать указанные зоны индивидуально

Настройка по умолчанию для пустых зон (включена или нет) зависит от того, какую серию BIND вы используете; он изменился относительно недавно (точно не могу вспомнить, но думаю, что в 9.7 или 9.8.)

Я предполагаю, что вы заинтересованы в использовании этого в смоделированной среде вашего класса или в изолированной сети, где вы планируете использовать собственный корень DNS. Пожалуйста, используйте это ответственно - не перегружайте реальные корневые серверы запросами на зоны RFC 1918 и т. Д.