PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : eigener NS server ??? mit bind9 ???



HellTron
24.09.02, 23:12
Hi..

Ich habe einen Root-Server mit Suse 7.2
und ca. 30 Domains :)
so jetzt will ich einen ns-server einrichten da ich
der primary domain server bin (bzw. mein server)
...
ich bestelle meine ganzen domains bei providerdomain.de
----------

ich habe jetzt schonmal den bind9 installiert... :)
aber auch nur installiert was, bzw wie muss ich den (kann)
jetzt konfigurieren. was muss ich alles tuhen und wodauf achten ?
--------------------

HellTron
25.09.02, 00:44
So hab etwas nehr dazu erfahren :)

Also ich habe mir mal die sampels angesehn von bind9

Was genau muss ich eigentlich ändern damit sagen wir mal

www.poisongodmachine.net auf meine IP geleitet wird ?
was muss ich in der /etc/named.conf und was in den zone dateien ändern ?

Jorge
25.09.02, 07:12
Prinzipiell antworte ich ja gerne auf DNS Fragen, aber wenn Du keine Ahnung von dem Ding hast und das dann noch dazu auf einem öffentlichen Webserver laufen lassen willst, Prost Mahlzeit!
Generell bringt Dir ein eigener DNS nichts, solange "die anderen" nichts davon wissen, so einfah ist das dann alles auch wieder nicht. Nutze die DNS Geschichte Deines ISP's, der versteht mehr davon ;)

Solltest Du trotz allem unbedingt einen eigenen DNS haben wollen, empfehle ich für die Konfiguration das hier:

DNS und BIND (http://www.lfs-tipps.de/forums/showthread.php?threadid=10)
TCP/IP Netzwerkadministration (http://www.lfs-tipps.de/forums/showthread.php?threadid=12)
Einrichten von Internet Firewalls (http://www.lfs-tipps.de/forums/showthread.php?threadid=9)

Falls diese Bücher Deinen Geschmack treffen, nutze die Banner oben ;)

Nicht böse gemeint!

Jasper
25.09.02, 07:39
Original geschrieben von Jorge
Prinzipiell antworte ich ja gerne auf DNS Fragen, aber wenn Du keine Ahnung von dem Ding hast und das dann noch dazu auf einem öffentlichen Webserver laufen lassen willst, Prost Mahlzeit!


kann ich nur zustimmen. einen öffentlichen dns-server ohne kenntnis der materie zu betreiben ist fahrlässig (gilt übrigens für alle öffentlich angebotenen dienste!).

vor allem das von jorge empfohlene buch 'dns und bind' solltest du unbedingt lesen (und den inhalt auch verstehen :) achte aber darauf, die letzte edition zu erwischen, da ist auch etwas über bind 9 drin. desweiteren liegt bind9 der administraton guide bei.

und danach solltest du einen testserver aufsetzen um das ganze im trockentest auszuprobieren. vielleicht findest du auch jemanden in deiner lokalen lug der sich die installation mal ansehen kann, bevor du sie öffentlich machst.

-j

HellTron
25.09.02, 12:41
Hi..

Bekannt ist der server schon... alle meine Domains bei schlund&partner resolven
auf meinen (ns)-server... (dens ja leider noch nicht gibt) und so fahrlässig kann ein
dns ja nicht werden, was kann den da schlimstenfalls passieren ?
also ich habe mir schon so einige Dinge durchgelesen aber brauche trozdem etwas hilfe
um das ding ans laufen zu bekommen..... mir würde ja ein beispiel für eine Domain reichen
wie z.b.: poisongomachine.net.....

ich denke mal das ich keine super wichtigen daten habe... wird jeden Tag zweimal per backup gesichert
und die paar Magabyte sind ja nicht so schlimm sollte ich sie verliern :) (wegen einer sicherheitslücke...)

mfg:

HellTron

Jorge
25.09.02, 13:22
Original geschrieben von HellTron
und so fahrlässig kann ein dns ja nicht werden, was kann den da schlimstenfalls passieren ?


http://www.cert.org/advisories/CA-2002-19.html
http://www.isc.org/products/BIND/bind-security.html

Beispiele zu BIND: http://www.nominum.com/resources/documentation/Bv9ARM.pdf

bernie
25.09.02, 13:31
Hi,

Wenn du mit dem Server nur Anfragen an deine Domain beantworten willst, schau dir mal den tinydns (djbdns) an. Ich hab ihn hier laufen und er funktioniert perfekt. http://cr.yp.to

ich muss mich aber meinen Vorrednern anschliessen, informier dich mal drüber. Das "DNS und BIND" Buch ist genial und recht einfach zu verstehen (fand ich)

Ciao,Bernie

HellTron
25.09.02, 14:19
Ich werd mir das buch auf jedenfall mal zulegen so wie über die ganzen anderen dienste... :)
nebenbei wenn einer eins für qmail kennt sagt bescheid welches am besten ist...
samba, nfs, apache, proftpd habe ich schon :)