@Konta

Какие опции нужно указать для bind9 чтобы сделать его скрытым(stealth)?

Всем привет. Есть потребность в собственном DNS хостинге. Зонами хочу управлять с помощью мастера, который не фигурирует в DNS записях. Другими словами, мастер скрыт за сетевым экраном, а 2 slave сервера подтягивают с него зоны.
  • Вопрос задан
  • 245 просмотров
Пригласить эксперта
Ответы на вопрос 1
Вы сами в вопросе и дали один из вариантов ответа - скройте мастер за сетевым экраном :)

Т.к. изменения не пушится (мастер лишь может извещать слейвы, что зона обновилась, если они указаны в директиве also-notify этой зоны), а стягивается слейвом с мастера (если слейв фигурирует в allow-transfer). Так что да, придётся пробросить для слейвов порт 53 tcp/udp
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы