Перейти к содержимому
Калькуляторы

Автоматизированная система AS и обратная зона ДНС (PTR)

Всем привет, помогите пожалуйста разобраться в вопросе DNS сервер для AS

 

На текущей момент подключен с белым IP к одному провайдеру, внутренний ДНС поднят на контроллере домена ( в настройках ДНС сервер пересылки указан провайдерский ДНС), PTR записи прописаны у провайдера.

Предполагается в скором времени внедрение автономной системы с пулом адресов IP/24 IPv4 PI и два аплинка на двух провайдеров (по BGP).

Для почтовых серверов мне придется прописать обратную зону… Возникает резонный вопрос мне лучше поднять новый DNS сервер или использовать внутренний от КД ?

Если поднимать новый, то на чем ? И можно ли использовать в качестве внешнего DNS кеширующий на базе RouterOS (MikroTik) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 минут назад, StalkerRU сказал:

или использовать внутренний от КД

Конечно лучше выставить КД наружу, как публичный DNS-сервер.

Будет нескучно.

 

8 минут назад, StalkerRU сказал:

И можно ли использовать в качестве внешнего DNS кеширующий на базе RouterOS (MikroTik) ?

Противоречие в глаза не бросается?

Публичный DNS-сервером зоны должен быть авторитетный сервер.

У Микротика сервер не авторитетный, а кеширующий.

Разумеется он не подойдет.

 

8 минут назад, StalkerRU сказал:

Если поднимать новый, то на чем ?

Если на линуксах, то BIND или NSD.

Можно и на Windows (разумеется на отдельном сервере), при грамотной настройке он будет даже работать. Но NSD куда эффективнее и надежнее.

 

КД может быть приватным (недоступным снаружи) авторитетным сервером зоны.

А публичный авторитетный DNS-сервер может синхронизироваться с ним, как slave.

Хотя нужно будет сделать, чтобы служебные и доменные записи не синхронизировались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Самое простое - покупаете DNS хостинг у любого приличного хостера, например nic.ru. И там ведете обратную зону, как вам хочется.

Стоит оно копейки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

https://www.nic.ru/catalog/for-domain-use/dns-hosting/

 

50 рублей в месяц в минимальном варианте. Куда уж дешевле.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо за развернутый ответ, про ДНС хостинг от Ру центра я и не подумал, хотя его используем для записей А, МХ и пр.)

Ошибочно предполагал, что обратную зону нужно прописывать особым образом.

Получается, мне в Ripe нужно прописать корневые сервера ру центра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не корневые сервера ру-центра, а NS-сервера, которые были предоставлены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.