Назад | Перейти на главную страницу

Настройка собственного сервера имен

Я пытаюсь настроить собственные серверы имен для своего сервера. Пока у меня есть:

  1. Установлены bind9 через apt-get
  2. Обновил свой DNS, поэтому у меня есть:

    NS1.NEWBYHOST.COM => 213.219.38.44 (а также запись AAAA)

    NS2.NEWBYHOST.COM => 213.219.38.44 (а также запись AAAA)

  3. Теперь он обновился и правильно пингует:

PS C: \ Users \ Andy> ping NS1.NEWBYHOST.COM

Проверка связи NS1.NEWBYHOST.COM [213.219.38.44] с 32 байтами данных: ответ от 213.219.38.44: байты = 32 время = 10 мс TTL = 54 Ответ от 213.219.38.44: байты = 32 время = 10 мс TTL = 54

Статистика Ping для 213.219.38.44: Пакеты: отправлено = 2, принято = 2, потеряно = 0 (потеря 0%), приблизительное время приема-передачи в миллисекундах: минимум = 10 мс, максимум = 10 мс, среднее = 10 мс Control-C PS C: \ Users \ Andy> ping NS2.NEWBYHOST.COM

Проверка связи NS2.NEWBYHOST.COM [213.219.38.44] с 32 байтами данных: ответ от 213.219.38.44: байты = 32 время = 10 мс TTL = 54 Ответ от 213.219.38.44: байты = 32 время = 10 мс TTL = 54

Статистика Ping для 213.219.38.44: пакеты: отправлено = 2, получено = 2, потеряно = 0 (потеря 0%), приблизительное время приема-передачи в миллисекундах: минимум = 10 мс, максимум = 10 мс, среднее = 10 мс

Однако при попытке обновить свой домен в GoDaddy я получаю сообщение об ошибке:

Что мне не хватает?

Есть несколько проблем с тем, что вы здесь пытаетесь сделать. В Unavailable Ошибка, которую вы получаете, - это просто средство предотвращения таких ошибок. Ваша конфигурация не соответствует IANA Технические требования к авторитетным серверам имен:

  1. У вас только один сервер имен 213.219.38.44. Здесь есть две проблемы, вторая из которых является логической причиной первой. Даже если у вашего единственного сервера два разных IP-адреса, он все равно не будет полностью соответствовать цели сетевое разнообразие требование. Кроме того, вы же не хотите, чтобы весь домен просто исчезал каждый раз, когда ваш единственный сервер не работает, не так ли?

    Минимальное количество серверов имен

    В делегировании должно быть как минимум две записи NS, и хосты не должны разрешаться в один и тот же IP-адрес.

    Сетевое разнообразие

    Серверы имен должны находиться как минимум в двух топологически разных сетях. Сеть определяется как исходная автономная система в таблице маршрутизации BGP. Требование оценивается путем проверки представлений таблицы маршрутизации BGP.

  2. Ваш единственный сервер имен не настроен для авторитетного ответа на newbyhost.com:

    dig newbyhost.com @213.219.38.44
    
    ; <<>> DiG 9.10.3-P4-Debian <<>> newbyhost.com @213.219.38.44
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 56269
    ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
    ;; WARNING: recursion requested but not available
    

    Если вы только что установили Bind 9, вам тоже нужно будет его настроить!

    Ответьте авторитетно

    Серверы имен должны отвечать за указанную зону. Ответы на запросы к серверам имен для назначенной зоны должны иметь установленный бит «AA».

    Это будет проверено путем запроса записи SOA указанной зоны без набора битов «RD».

  3. Если вы используете сам домен в качестве серверов имен, у вас должен быть приклеивать пластинки у родителя.

Если вы пытаетесь иметь собственные серверы имен только из тщеславия, остановитесь прямо здесь: у Linode есть опыт для размещения серверов имен для вас.