![]() |
|
![]() |
||||||
|
C:\Documents and Settings\Admin>nslookup
Default Server: ns.intal.uz
Address: 84.54.64.34
> server 62.109.15.***
Default Server: no.domain
Address: 62.109.15.***
> ya.ru
Server: no.domain
Address: 62.109.15.***
Non-authoritative answer:
Name: ya.ru
Addresses: 213.180.204.3, 77.88.21.3, 87.250.250.3, 87.250.251.3
93.158.134.3
acl "trusted"
{
127.0.0.1;
62.109.*.*;
62.109.*.*;
85.*.*.*/20;
89.*.*.*/24;
};
allow-query
{
any;
};
listen-on
{
127.0.0.1;
62.109.*.*;
62.109.*.*;
};
В файле /var/named/etc/namedb/named.conf после строки "options {" вставить:bla писал(а):BIND на вдс спокойно обрабатывает запросы на днс-резолв снаружи, от любого клиента. FreeBSD 6
как это грамотно прикрыть?
Резолв изнутри идет не через ваш BIND, а к указанным в /etc/resolv.confbla писал(а):DNS снаружи мне абсолютно не нужен, только резолв изнутри.
Не нарушится.bla писал(а):И соответственно нужно не нарушить обмен с ns-серверами firstvds, я использую их.
Это не нужно, если в /etc/resolv.conf не указан 127.0.0.1ls писал(а):allow-recursion 127.0.0.1;
allow-recursion {
127.0.0.1;
62.109.15.***;.
};
allow-query {
127.0.0.1;
62.109.15.***;
};.
Не может такого быть. В юниксах NS на localhost - необычное явление. Операционная система предоставляет интерфейс для запросов, какие NS этот интерфейс спрашивает - в FreeBSD указывается в /etc/resolv.confbla писал(а):мало ли какой софт/скрипт захочет юзать локальный днс.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2