bind9, cachuje?

tldv h na n.cz
Čtvrtek Červen 2 11:08:14 CEST 2005


caj,
v named.conf musi byt i sekce key "rndc.key" {};
z bezpecnostnich duvodu je dobre jeste tuto sekci includovat z externiho 
souboru ktery vlastni root a nikdo jiny ho nemuze cist.
     sh.

PS: pro vygenerovani konfiguraku pouzij rndc-confgen, cele to "vybleje" 
konfigurak pro rndc i sekci pro named.conf

On Thu, 2 Jun 2005, admin na pcsvet.net wrote:

>> On 6/2/05, admin na pcsvet.net <admin na pcsvet.net> wrote:
>> Co máte v named.conf. ?
>
> controls {
>       inet 127.0.0.1 port 953
>               allow { 127.0.0.1; } keys { "rndc.key"; };
> };

include "/etc/bind/rndc.key";

>
> options {
>  query-source address 10.40.0.10 port 53; # pro komunikaci s DNS port 53
>  auth-nxdomain no; # neposkytujeme informace o síti
>  forward first; # pokud neví, ptá se níže uvedených serverů
>  forwarders {    # adresy DNS serverů, kterých se budeme ptát
>   10.40.0.8;
>   10.40.0.2;
>
>  };


--

Check my PGP public key at http://poblijon.ubal.to/~tloudev/pgp.pub


Další informace o konferenci Linux