Jump to content

Recommended Posts

Posted

Привет, коллеги!

 

Есть домен domain.ru. Домен и зоны держим на nic.ru. Возникла необходимость в настройке внутреннего DNS, что бы уйти от /etc/hosts. Сейчас в /etc/hosts содержаться имена хостов баз данных, clickhouse, kafka и т.п. Полностью все переносить домен и зоны на свой DNS не хотелось бы. Можно настроить внутренний DNS так, что если он не нашел имя хоста у себя, перенаправлять запросы на внешний DSN на nic.ru?

Posted

Зависит от того как хочется всем этим управлять и редактировать имена хостов, предпочитаю pdns-auth, вроде, dnsmasq последних версий не ругается она отсутствие флага рекурсии в ответе, можно его сразу направлять на авторитетный dns. Ещё можно заморочиться с dnsdist перед всем чтобы гибче управлять и наблюдать интересную статистику.

Posted
1 час назад, fox_m сказал:

что бы уйти от /etc/hosts

Предлагаю уйти от /etc/hosts и прийти к /etc/nsswitch.conf.

А там через LDAP резолвить, типа того:
 

hosts:  files ldap [!UNAVAIL=return] dns  

Заодно централизованное AAA через него заебенить.

Posted

В общем для Bind есть два варианта решения:

 

1. Через View + ACL (https://blog.bissquit.com/unix/nastrojka-predstavlenij-view-v-bind9/)

2. Через Response Policy zone (https://stackoverflow.com/questions/18696970/how-do-i-resolve-a-dns-name-for-the-same-zone-not-found-locally-but-that-exists)

 

через RPZ мне показалось удобнее. 

 

 

Posted

Когда пользовался BIND, то мне RPZ тоже показался удобнее.

Но сейчас в подобной задаче использовал бы локальный ресолвер с форвардингом (dnsmasq или unbound).

nsswitch с LDAP бы не использовал. Подобные задачи обычно редко внимания требуют, потом все эти нюансы забываешь и когда что-то случается, приходится вспоминать.

Posted

Посмотрите в сторону https://github.com/octodns/octodns

 

А вообще даже сам nic.ru рекомендует домены переносить на reg.ru по упрощённой схеме через личный кабинет, там и цена становится раза в 3 ниже.

Posted
23 часа назад, fox_m сказал:

Привет, коллеги!

Полностью все переносить домен и зоны на свой DNS не хотелось бы. Можно настроить внутренний DNS так, что если он не нашел имя хоста у себя, перенаправлять запросы на внешний DSN на nic.ru?

 

А у вас сильно дианмиченое изменение зон что ли? Если статичны, то на внешнем днс прописать зоны которые видны для мира и пусть к нему обращаются, а для себя сделать отдельный внутренний днс, кмк это практичнее.

 

Posted

Нет, зоны не часто обновляем. По сути да, нужен локальный днс для конкретных хостов. А если в локальном днс не нашел, то отправлять уже на внешний. 

 

View + ACL показался неудобен тем, что если для зоны он ен нашел записи, то говорит, что не нашел ничего (может конечно я что-то не докрутил). А в случае с RPZ он отправляет запрос на внешний ДНС. По сути, в RPZ ты просто перечисляешь хосты, которые тебе нужно переопределить.

Posted
15 часов назад, MMM сказал:

nic.ru рекомендует домены переносить на reg.ru по упрощённой схеме через личный кабинет, там и цена становится раза в 3 ниже.

Хозяин у этих регистраторов один, перегонят по "упрощённой схеме", потом там поднимут цены в разы!

В переходе к другому регистратору нет ничего сложного, гораздо проще смены владельца домена.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.