bind9, cachuje?
tldv
h na n.cz
Čtvrtek Červen 2 11:08:14 CEST 2005
caj,
v named.conf musi byt i sekce key "rndc.key" {};
z bezpecnostnich duvodu je dobre jeste tuto sekci includovat z externiho
souboru ktery vlastni root a nikdo jiny ho nemuze cist.
sh.
PS: pro vygenerovani konfiguraku pouzij rndc-confgen, cele to "vybleje"
konfigurak pro rndc i sekci pro named.conf
On Thu, 2 Jun 2005, admin na pcsvet.net wrote:
>> On 6/2/05, admin na pcsvet.net <admin na pcsvet.net> wrote:
>> Co máte v named.conf. ?
>
> controls {
> inet 127.0.0.1 port 953
> allow { 127.0.0.1; } keys { "rndc.key"; };
> };
include "/etc/bind/rndc.key";
>
> options {
> query-source address 10.40.0.10 port 53; # pro komunikaci s DNS port 53
> auth-nxdomain no; # neposkytujeme informace o síti
> forward first; # pokud neví, ptá se níže uvedených serverů
> forwarders { # adresy DNS serverů, kterých se budeme ptát
> 10.40.0.8;
> 10.40.0.2;
>
> };
--
Check my PGP public key at http://poblijon.ubal.to/~tloudev/pgp.pub
Další informace o konferenci Linux