Re: bind9 und allow-transfer

2005-08-10 Diskussionsfäden Tom Schmitt

 ich habe einen Bind9 der auch die Domainen fein auflöst.
 Um mit einen eigenen DNS-Cache aufzubauen, habe ich mittels 
 allow-transfer auch manchen hosts erlaubt Zone auf diesen Rechner zu 
 transferieren.

Mir ist gerade aufgefallen, dass ich beim ersten mal Dein Posting nicht
gründlich gelesen habe: So wie Du es beschreibst, hast Du die Sache falsch
herum verstanden.
Die option allow-transfer legt fest welche Hosts eine Domäne die Du bei Dir
verwaltest von Dir als ganzes abfragen dürfen. Nicht umgekehrt, welche
Domänen Du bei anderen DNS-Servern abfragen kannst.

Siehe dazu auch der Bind beiliegenden Doku:

allow-transfer

Specifies which hosts are allowed to receive zone transfers from the server.
allow-transfer may also be specified in the zone statement, in which case it
overrides the options allow-transfer statement. If not specified, the
default is to allow transfers to all hosts.

Tom.

-- 
GMX DSL = Maximale Leistung zum minimalen Preis!
2000 MB nur 2,99, Flatrate ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: bind9 und allow-transfer

2005-08-10 Diskussionsfäden Christian Schmidt
Hallo Ralf,

Ralf Schmidt, 09.08.2005 (d.m.y):

 Mein Masterbind hat für jede Zone eine eigene .db Datei. diese liegt
 unter /var/named Ob das standard ist, kann ich nicht sagen, da der
 Master Bind über cpanel gesteuert wird.

Wo die Zonendateien liegen, ist relativ Banane, solange es dem BIND
bekannt ist...

Gruss,
Christian Schmidt

-- 
Mobilfunk-Strahlung macht Kühe kirre
-- ZDnet Newsticker



Re: bind9 und allow-transfer

2005-08-09 Diskussionsfäden Tom Schmitt

 ich habe einen Bind9 der auch die Domainen fein auflöst.
 Um mit einen eigenen DNS-Cache aufzubauen, habe ich mittels 
 allow-transfer auch manchen hosts erlaubt Zone auf diesen Rechner zu 
 transferieren.
 Leider weiss ich jetzt nicht wie ich das testen kann ob die Zonen auf 
 meinen Rechner transferiert werden.
 In welcher Datei würde das denn dann stehen oder ist das eine db
 -Struktur?

Wenn ich Deine Angaben richtig verstehe wird nur durch allow-transfer
überhaupt keine Datei irgendwo angelegt.

Aber vielleicht bis Du mit solchen Fragen besser bedient, wenn Du sie an die
Bind-Mailingliste schickst (findest Du auf www.isc.org).

Tom.

-- 
GMX DSL = Maximale Leistung zum minimalen Preis!
2000 MB nur 2,99, Flatrate ab 4,99 Euro/Monat: http://www.gmx.net/de/go/dsl


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: bind9 und allow-transfer

2005-08-09 Diskussionsfäden Ralf Schmidt
Hallo Wilhelm,

Am Tue, 09 Aug 2005 17:25:48 +0200 schrieb Wilhelm Kutting:

 Hallo,
 ich habe einen Bind9 der auch die Domainen fein auflöst.
 Um mit einen eigenen DNS-Cache aufzubauen, habe ich mittels 
 allow-transfer auch manchen hosts erlaubt Zone auf diesen Rechner zu 
 transferieren.

Du mußt den Master dazu bringen, das er ein Notify an den/die Slave
binds schickt. Diese holen sich dann die Zonen vom Master.

 Leider weiss ich jetzt nicht wie ich das testen kann ob die Zonen auf 
 meinen Rechner transferiert werden.

Schau in /var/log/syslog oder /var/log/messages nach. Dort sollten die
Notify drin enthalten sein.

 In welcher Datei würde das denn dann stehen oder ist das eine
 db-Struktur?

Mein Masterbind hat für jede Zone eine eigene .db Datei. diese liegt
unter /var/named Ob das standard ist, kann ich nicht sagen, da der
Master Bind über cpanel gesteuert wird.

HTH

Ralf Schmidt


PS: Aber warum bind9 und nicht djbdns oder powerdns? 




-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)