Jump to content
Калькуляторы

Unbound access-control

Всем привет. Меняю Bind на Unbound и задался таким вопросом, как сделать в Unbound подобие allow-recursion в Bind. Пробовал тегами делать, белиберда какая-то получалась. Сейчас висит на нем одна внешняя зона, наш домен и обслуживаются наши внутренние клиенты. Как поступить в этом случае?

Share this post


Link to post
Share on other sites

        access-control: 0.0.0.0/0 refuse
       access-control: ::0/0 refuse
       access-control: 127.0.0.0/8 allow
       access-control: 172.16.0.0/16 allow
       access-control: 10.0.0.0/8 allow

 

как-то так режется доступ по ипишкам, но с тем что надо зону держать хз

анбаунд же нифига не авторитарный сервер, а кеширующий рекурсор

Share this post


Link to post
Share on other sites

Для зон - nsd отдельно.

Хм. Если я их на одной машине ставлю, то unbound вешаю на внешний адрес, а nsd допустим на loopback и в unbound делаю форвард для зон? Надо в интернете статейку поискать.

Share this post


Link to post
Share on other sites

Или может кто подскажет, что можно в bind крутануть. Проверяю его dnsperfом и бывают таймауты пробегают. некоторые клиенты жалуются на ошибки днс. Не приятно.

 

Statistics:

 Queries sent:         1206329
 Queries completed:    1206258 (99.99%)
 Queries lost:         71 (0.01%)

 Response codes:       NOERROR 1206258 (100.00%)
 Average packet size:  request 27, response 97
 Run time (s):         10.000917
 Queries per second:   120614.739628

 Average Latency (s):  0.000501 (min 0.000109, max 0.213744)
 Latency StdDev (s):   0.001266

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.