мета-данные страницы
  •  

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
bind_guide [2026/06/16 22:30] – [check_circle 7. Тестирование и клиенты] kim1rbind_guide [2026/06/16 23:36] (текущий) – [Развертывание локального сервера DNS (BIND 9)] kim1r
Строка 20: Строка 20:
 no-resolv no-resolv
  
-# Вышестоящий (upstream) DNS-сервер для внешних запросов (например, Яндекс) +# Вышестоящий (upstream) DNS-сервер для внешних запросов  
-server=77.88.8.8+server=<любой по желанию ДНС>
  
 # Слушать запросы на всех доступных сетевых интерфейсах # Слушать запросы на всех доступных сетевых интерфейсах
Строка 87: Строка 87:
    reboot    reboot
   </code>   </code>
-3. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`:+5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`:
    <code>    <code>
    host <имя_сервера>.<ваш_домен>    host <имя_сервера>.<ваш_домен>
    host <IP_адрес_любой_машины>    host <IP_адрес_любой_машины>
   </code>   </code>
- 
- 
-===== swap_horiz 5. Заполнение записей обратной зоны ===== 
- 
-Аналогично заполним обратную зону (''%%vim zone/ваш_домен.rev%%''). Здесь вместо A-записей используются PTR-записи (Pointer), которые указывают только последний октет IP-адреса: 
- 
-<code> 
-$TTL    1D 
-@       IN      SOA     имя_днс_сервера.ваш_домен. root.ваш_домен. ( 
-        2026010100      ; Serial 
-        12H             ; Refresh 
-        1H              ; Retry 
-        1W              ; Expire 
-        1H )            ; ncache 
- 
-        IN      NS      имя_днс_сервера.ваш_домен. 
- 
-; Запись PTR для самого DNS-сервера (левая часть — последний октет IP) 
-последний_октет_сервера IN      PTR     имя_днс_сервера.ваш_домен. 
- 
-; ПРИМЕР: Добавление произвольных узлов инфраструктуры 
-50                      IN      PTR     web-server.ваш_домен. 
-51                      IN      PTR     db-server.ваш_домен. 
-</code> 
- 
- 
- 
- 
-===== play_circle 6. Права доступа и запуск ===== 
- 
-Вернитесь в корневую директорию пользователя. Необходимо выдать сервисному аккаунту ''%%named%%'' права на чтение файлов конфигурации, которые мы только что создали: 
- 
-<code> 
-cd ~ 
-chown -R :named /var/lib/bind/* 
-chmod -R 777 /var/lib/bind/* 
-</code> 
- 
- 
-warning 
-**Примечание безопасности:** Использование прав ''%%777%%'' является небезопасным для продакшен-систем, так как разрешает всем модифицировать файлы зон. В рамках данной конфигурации это используется исключительно для устранения проблем с доступом на этапе обучения/отладки. 
- 
- 
-Включаем автозапуск и стартуем сервис BIND: 
- 
-<code> 
-systemctl enable --now bind 
-</code> 
- 
- 
- 
-