The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"NAT, DNS, SAMBA сервер на FreeBSD для малого офиса 10 - 50 машин (freebsd samba nat dns)"
Отправлено Александр, 24-Окт-05 08:09 
Некоторые товарищи здесь поют дифирамбы автору, на самом же деле здесь ошибка на ошибке.
Учитывая, каким способом он "написал" свою следующую статью о защите DNS,
не удивлюсь, что и в данном случае он надергал цитат из других материалов вперемешку,
и выдал полученный винигрет за свой оригинальный труд.
(заимствования из книги "DNS и BIND" здесь точно есть, можно посмотреть на стр. 87,88,89,95)

критика firewall и samba здесь уже была, давайте пройдемся по файлу named.conf и посмотрим, что он тут начудил.

>  zone "0.0.127.IN-ADDR.ARPA" {
>          type master;
>          file "localhost.rev";
>   };

особых замечаний нет, но в оригинальном named.conf файл localhost.rev размещен в директории master:

  zone "0.0.127.IN-ADDR.ARPA" {
          type master;
          file "master/localhost.rev";
  };
ну и следует добавить, что нет никакой небходимости своими руками создавать этот файл,
для этой цели существует скрипт make-localhost

>   zone "example.net" {
>          type master;
>          file "db.example.net";
>   };

здесь тоже ошибок нет, за исключением того, что файл db.example.net следовало бы поместить в директорию master


>   zone "example.com" {
>          type slave;
>          file "slave/example.com";
>        };

А вот здесь уже начинается самое веселое. Мы видим, что зона example.com является вторичной,
но указание на первичный DNS сервер здесь отсутствует.
Правильно будет так:

  zone "example.com" {
          type slave;
          file "slave/example.com";
          masters {
                  192.168.1.1;
          };
  };

и заметьте - несмотря на то, что данная зона вторичная, автор создает для нее файл описания на этом сервере.


>   zone "1.168.192.in-addr.arpa" {
>          type slave;
>          file "slave/1.168.192.in-addr.arpa";
>          masters {
>                  127.0.0.1;
>          };

А что мы видим здесь???
зона 1.168.192.in-addr.arpa вторичная и должна быть получена с другого сервера.
но следуя указаниям автора, ее следует получать со своего собственного сервера.
Интересно, где он набрался такой глупости???

Ау-у-у, афтор, отзовись


 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру