Chovani DNS serveru pri signalu HUP
Dalibor Straka
dast na panelnet.cz
Pátek Srpen 26 02:47:35 CEST 2005
On Thu, Aug 25, 2005 at 06:47:59PM +0200, Jan Houstek wrote:
> Ivo Hanuska wrote:
> > Dobry den,
> >
> > Mám dotaz (možná úplně nesmyslný). Chci vědět, zda když pošlu démonovi
> > named signal HUP, znovu načte veškeré zóny a zapomene nakešovaná data,
> > nebo zda změní jenom zóny se změněným sériovým číslem?
>
> Bind9 pri reloadu nacte znovu konfiguraci a vsechny zony, kes zustava.
> Reload se da zaridi poslanim HUP, nebo taky pres rndc reload. Pres toto
> rozhranni se daji udelat i dve jemnejsi akce a to bud reload jen
> konkretni zony, pripadne nacteni konfigurace a nahrani jen novych zon
> (rndc reconfig).
>
Pri reloadu nacte vsechny zony, ale podrizenym sekundarum posila notify
pouze pri zmene serioveho cisla. Sam ovsem serviruje nova data.
> Pro ty domeny, pro ktere je ten server autoritativni, samozrejme zadnou
> kes nedela. A pokud stavite nameserver, ktery se bude starat o velke
> mnozstvi domen, tak tam zadnou kes neporebujete a nechcete, pro jine
> domeny nez ty nakonfigurovane by mel server odmitnout odpoved.
>
> Ono by se to takto melo delat vzdy -- bud je to kes, nebo autoritativni
> nameserver.
>
Ne vzdy je to treba. V mnoha pripadech je to plytvani penezi na dva
nevyuzite stroje.
> > Existuje nějaký jiný DNS démon, který by něco takového dovoloval?
>
> No, treba tinydns (autoritativni nameserver z baliku djbdns) funguje
> tak, ze data serviruje rovnou z cdb souboru, tj. nekona se zadny reload,
> jen se pri zmene dat musi znovu vygenerovat ten cdb soubor. Neni to
> uplne blby napad.
>
Hmmm na hrani dobry. Ale abych zajistoval axfr tranfery dalsim demonem
se mi prici!
-- Dalibor Straka
Další informace o konferenci Linux