PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : tinydns und dnscache



Gordon
02.04.03, 15:12
Hi,
ich betreue in Netzwerk mit ca 25 Domänen und habe dafür 2 Bind DNS eingerichtet. Nun bin ich zu der Überzeugung gekommen aufgrund von Sicherheitslücken und schlechter Performance auf tinydns umzusteigen. Beide Dienste sollen !auf dem gleichen Server laufen! (ob gut oder nicht gut, egal). Dem DNSCache habe ich die feste IP zugewiesen. tinydns-conf habe ich mit 127.0.0.1 ausgeführt. DNS-Cache habe ich auf unseren IP-Adressenbereich beschränkt. Die Zonen habe ich mit axfrget importiert. Das hat soweit geklappt. Irgentwie habe ich gehört, dass es nur mit einem Trick möglich ist, beide Dienste auf einem Rechner laufen zu lassen. Desweiteren bin ich mir nicht ganz sicher, ob der Rechner auf die Anfragen von den META Dnsservern reagieren wird. Wenn der DNS nicht erreichbar ist, wäre das fatal für mich und die Firma. Ich habe nur Lösungen für interne Netze gefunden.

Für Tipps und Ratschläge wäre ich sehr dankbar.

Gruesse Gordon

Gordon
03.04.03, 11:23
Hi,
ich habe jetzt den DNSCache local auf 127.0.0.1 laufen und den Tinydns mit der externen IP.
Meine Frage ist, wie die ROOT-NS an die Daten kommen?
Ich habe ein Netstat -vantrop gemacht und ich bekomme als meldung nur dnscache auf 127.0.0.1 auf Port 53. Von Tinydns steht hier nix.
Gehen die Daten dann trotzdem raus?

Wenn ich den DNSCache auch auf die externe ip legen will, was muesste ich tun um Performance zu sparen?

Ich hoffe, jemand kann mir helfen.

Gruesse Gordon