Bind 9 allow-update / allow-transfer

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
zimon
Beiträge: 181
Registriert: 16.01.2003 17:50:53
Wohnort: Schweiz

Bind 9 allow-update / allow-transfer

Beitrag von zimon » 22.09.2005 17:56:35

Ich habe vom Provider einen Secundary DNS Service bekommen.

Nun muss ich auf meinem Primary DNS Server den Zonentransfer zulassen für die IP des Secundary's vom Provider.

Stimmt das so beim meinem Primary DNS?

Code: Alles auswählen

zone "test.ch" {
        notify yes;
        type master;
        file "/etc/bind/db.test.ch";
        allow-update { none; };
        allow-transfer { x.x.x.x; };
};
Gehe ich richtig in der Annahme, dass allow-update nur beim Secondary DNS erlaubt sein muss (da ja dieser dynamisch angepasst wird), und hier beim Primary DNS nur der Zonentransfer mittels allow-transfer für die Ip des Provider-DNS aktiviert sein muss?

Danke,
Simon
Debian Sarge Kernel 2.6. (Dual PIII 500Mhz / 768MB RAM, SCSI Hw-Raid5) Apache2, Samba3, Postfix, Bind9, und was so dazu gehört...

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: Bind 9 allow-update / allow-transfer

Beitrag von herrchen » 23.09.2005 16:37:07

zimon hat geschrieben: Gehe ich richtig in der Annahme, dass allow-update nur beim Secondary DNS erlaubt sein muss (da ja dieser dynamisch angepasst wird),
nein, das wird hier nicht gebraucht.
und hier beim Primary DNS nur der Zonentransfer mittels allow-transfer für die Ip des Provider-DNS aktiviert sein muss?
richtig, damit wird dem slave der transfer erlaubt.
die aktualisierung kann zeitgesteuert (refresh) stattfinden, oder der master informiert
den slave per "notify" über änderungen. derslave macht dann einen kompletten oder
inkrementellen transfer.

herrchen

Antworten