[linux] Bind/DNS - zabranenie stahovania domen cez den

Matej Kovac matej na pobox.sk
Čtvrtek Prosinec 9 18:03:52 CET 1999


Michal Michalac wrote:
> 
>                 Zdravim,
> 
> chcel by som donutit nas DNS server (bind-8.2-6), aby si
> aktualizoval domeny, ktorym robi sekundarny NS, len v nocnych
> hodinach. Teda aby nestahoval domenu cez den, kedy je plna
> linka, ale napriklad len v noci.

take rychle jedine co ma napada.... vsetky casy nastavit na %
24hod = 0 (retry after, expire, ...) a v noci restartnut named
(napr pomocou 'at' ak tam nie si v noci) - ale to musi byt
nastavenbe na primary a vsetky slave servre sa budu podla toho
spravat... ale to sa mi prilis korektne nevidi...

druhe riesenie by bolo ze root cron job o osmej rano premenuje
binarku named-xfer a namiesto nej tam hodi script ktory vrati
true a inak nic. potom v noci o druhej (alebo kedy uz nemas
vyuzitu linku) to vrati o5 nas5. kedze domeny maju retry
nejake minuty (ja som u seba dal 10, default je hadam pol
hod...) tak za tych par hodin to hadam prelezie :-)... toto
riesenie je lepsie, kedze nemusis robit zmeny na primare...

dalsie riesenie hadam... www.isc.org/bind (myslim, ale v
docroot na to bude link) najdes spustu dokumentacie ku bind,
na www.dnsrd.net/dnsrd/ tiez a neviem ci si cital dns howto,
je dobre...

Matej Kovac
matej na pobox.sk



Další informace o konferenci linux