caio.thimons
(usa Ubuntu)
Enviado em 14/02/2012 - 10:06h
já tenho cadastro no no-ip estou instalando o aplicativo ...
porém tenho varias duvidas ainda...
já mudifiquei com as minhas confi. da uma olhada o que eu devo acrecentar??
Depois de instalado o pacote bind, vamos para configuração dos arquivos.
named.conf
options {
directory "/var/named";
version "PROTECT";
allow-transfer {10.0.0.1;};
listen-on {127.0.0.1; 10.0.0.1;};
allow-recursion {127.0.0.1; server-rede; 10.0.0.1/24;};
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
//
// a caching only nameserver config
//
zone "." IN {  #não sei o que por aqui??#
type hint;
file "caching-example/named.root";
};
zone "cientistas.local" IN {
type master;
file "/etc/bind/db.cientistas.local";
allow-update { none; };-> o que ponho nesse none..?
};
zone "0.0.10.in-addr.arpa" IN {
type master;
file "/etc/bind/db.0.0.10";
allow-update { none; };-> ??
};
zone "103.1.168.192.in-addr.arpa" IN {
type master;
file "caching-example/domain.rev"; -> o que ponho aqui..? tenho dois IP o interno e o externo sendo que o interno é 10.0.0.1[que esta no arquivo á cima e o externo ele não é IP fixo ele mudo td instante {quando a mquina reinicia ou em 15 em 15 dias..]
allow-transfer {192.168.1.103;};-> ??
};
zone "cientistas.no-ip.org" IN {
type master;
file "db.cientitsa.no-ip.org";
allow-transfer {10.0.0.153;};-> o site esta nessa maquina interna 10.0.0.153..
};
Explicação do arquivo named.conf
*directory - Aqui você indica qual será o diretório onde ficará os arquivos de registros DNS.
*version - versão do bind. Pensando na segurança é comum esconder a versão do bind, por exemplo nesse caso 'PROTECT'.
*minimal-responses - Se habilitado, quando o servidor gerar respostas, somente adicionará registros na autoridade quando requerido. Esta opção aumenta a performance do servidor.
*allow-transfer - Aqui você indica quem poderá fazer transferência de autoridades.
*listen-on - Aqui você especifica quais interfaces estão habilitadas a "escutar" conexões no protocolo UDP e porta 53.
*allow-recursion - Caso vá usar um DNS que será acessível pela Internet, é bom que você não deixe que esse pessoal faça recursões, ou seja, que eles pesquisem outros domínios que não sejam os que você tem cadastrado no seu servidor.
Zona Reversa (domain.rev)
$TTL 86400
$ORIGIN cientistas.no-ip.org.
@ IN SOA Slackware.cientistyas.no-ip.org. root.Slackware.cientistas.no-ip.org. (
4 ; Serial de sincronização
604800 ; refresh
86400 ; retry
2419100 ; expiry
640800 ) ; Negative cache TTL
IN NS Slackware.mundodacomputacao.com.br.
1 IN PTR Slackware.cientitas.no-ip.org.
1 IN PTR ftp
1 IN PTR www
Explicação:
O $TTL se refere ao time-to-live, o tempo de vida do registro que é medido em segundos. Então, no nosso exemplo, o tempo de vida é de 86400 segundos.
$ORIGIN é uma variável que o BIND usa para registros que não entende. É onde você coloca o nome do seu domínio em qualquer registro não-qualificado.
Domínio (cientistas.local)
$TTL 86400
@ IN SOA Slackware.mundodacomputacao.com.br. root.Slackware.mundodoacomputacao.com.br. (
4 ; Serial de sincronização
694800 ; refresh
86400 ; rety
2419100 ; expiry
640800 ) ; Negative cache TTL
NS Slackware.mundodacomputacao.com.br.
IN MX 10 mundodacomputacao.com.br.
localhost IN A 127.0.0.1
cientistas.no-ip.org. IN A 192.168.1.103 -> coloco o Ip da maquina do que esta o site 10.0.0.153 ou coloco o ip do servidor que esta cadastrado no no-ip..?[aquele ip que muda constantemente]
dns IN A 192.168.1.103 -> ?
www IN A 10.0.0.153