[BraLUG] Problem mit Domainauflösung

Reinhold BraLUG at aedon-its.de
Do Jul 6 00:16:44 CEST 2006


Robert Schulze wrote:

> Hi,
> 
> ich hab ne root.hints drin - braucht man ja auch, soviel weiß ich sogar.
> Die wird auch regelmäßig von nem Skript aktualisiert.
> 
> Ich weiss nicht recht, es gab da mal (Sicherheits-)Probleme mit Bind im
> forwarder-Betrieb, existieren die noch?

ist mir nichts von bekannt.
Probleme kannst Du u.U. nur bekommen, wenn Du Deine Zonenfiles von
anderen Nameservern aktualisieren lässt. Sollte man also nicht tun,
ausser mit entsprechender Authentifizierung ;-)

Reinhold *derwegendenJapanernirgendwieausdenZeitfensterfällt*

PS: Hat es einen bestimmten Grund, dass Du Dein Reply-To auf die Liste
    setzt? Das ist nämlich ziemlich unüblich.

> 
> Rob
> 
> ----- Original Message -----
> From: "Reinhold" <BraLUG at aedon-its.de>
> To: "Die BraLUG Mailingliste" <bralug at bralug.de>
> Sent: Monday, July 03, 2006 10:55 PM
> Subject: Re: [BraLUG] Problem mit Domainauflösung
> 
> 
>> Robert Schulze wrote:
>>
>> > Hi,
>> >
>> >>eigentlich sollte ein Nameserver die in der root.hint stehenden Server
>> >>befragen, wenn er die Antwort
>> >>1. nicht im Cache hat und
>> >>2. die Zone nicht zu den von ihm verwalteten Zonen gehört
>> >>
>> >>
>> > Ja das dachte ich auch.
>> > Es sind keine Forwarders angegeben.
>> > Ich könnte ja warscheinlich auch die NS, die nun in der resolv.conf
>> > sind, in der forwarders-Liste eintragen, und in der resolv.conf nur
>> > 127.0.0.1 angeben, oder?
>>
>> Das sollte prinzipiell so funktionieren ;-)
>>
>> Du benötigst aber auf jeden Fall folgenden Eintrag in der named.conf:
>>
>> zone "." {
>>         type hint;
>>         file "/etc/bind/db.root";
>> };
>>
>> vorausgesetzt, die Datei (db.root) heisst bei Dir so.
>>
>> Kannst auch Deine named.conf posten oder per PM schicken, wenn Du magst.
>>
>> Gruss
>> Reinhold
>>
>>
> 
> 
> 





Mehr Informationen über die Mailingliste Bralug