SASA DESIGN

Open Your mind, Open Your Source Code!

Ограничаване на кеширащ DNS сървър

19 декември, 2007 – 4:14 pm

След като инсталирате сървъра ето как се слага кеширащият DNS

Код:
apt-get update
apt-get install bind9

вече го имаш и работи Smile може да се ограничи да се ползва само от твоята мрежа, за мен това не е нужно но ако някой реши ето как:

Цитат:
конфигурационните му файлове са в директория /etc/bind – попринцип конфигурацията на такъв сървър не е лесна но за „кеширащ ДНС“ какъвто ти трябва на теб не се иска нищо особенно (всъщност той си идва конфигуриран – от тебе се иска само да ограничиш зоната от която да приема заявки – ако желаеш де – ама що па да правиш услуги на доставчикът ти) – намери файлът в които е описана директивата options (при мен е named.conf.options) отваряш го и в началото му пишеш това (преди самата директива options – да не го сложиш в нея )

Код:
acl „mysubnet“ {
192.168.0.0/24;
};

абе задаваш мрежата която ще обслужва и някакъв етикет – в случая mysubnet – после преди затварящата скоба на директивата options пишеш това

Код:
allow-query { „mysubnet“; };

ретартираш го и си готов – можеш да укажеш на клиентските машини ИП адресът на рутерът за DNS сървър

Напиши коментар