AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 693403
Accepted
TCB13
TCB13
Asked: 2015-05-21 11:09:27 +0800 CST2015-05-21 11:09:27 +0800 CST 2015-05-21 11:09:27 +0800 CST

Bind9: Master->Slave Notifica IPv6 com fallback para IPv4

  • 772

Eu tenho um pequeno esquema de DNS Master->Slave configurado entre duas máquinas rodando Debian 8 + Bind9 em pilha IP dupla.

O mestre e o escravo possuem um IPv4 e um IPv6 usados ​​pelo bind, conforme os parâmetros de configuração listen-on listen-on-v6 transfer-source transfer-source-v6 notify-source notify-source-v6 query-source address query-source-v6 address.

Atualmente, meu mestre está configurado para notificar o escravo como:

notify yes;
also-notify { xxxx:xxxx:xxxx:xxxx::xxx5; x.x.x.5; };

Como meu escravo tem em uma configuração de zona algo como:

zone "example.dev" {
    type slave;
    masters { xxxx:xxxx:xxxx:xxxx::xxx2; x.x.x.2; };
    file "...";
};

Esta configuração funciona bem, no entanto, ao inspecionar os arquivos de log (e como eu esperava), o mestre está notificando o escravo duas vezes em cada mudança de zona:

May 20 20:57:53 salvedns named[8568]: zone example.dev/IN: notify from x.x.x.2#52041: zone is up to date
May 20 20:57:53 salvedns named[8568]: zone example.dev/IN: notify from xxxx:xxxx:xxxx:xxxx::xxx2#51347: zone is up to date

Uma vez, em IPv4 e outra em IPv6.

Existe uma maneira de dizer ao servidor de ligação que xxxx:xxxx:xxxx:xxxx::xxx5 x.x.x.5são de fato endereços para o mesmo servidor DNS e tentar notificá-lo primeiro pelo IPv6 e, se falhar, tente novamente pelo IPv4? Além disso, como fazer a mesma coisa na mastersdeclaração de salve?

Obrigada.

bind
  • 1 1 respostas
  • 1933 Views

1 respostas

  • Voted
  1. Best Answer
    Håkan Lindqvist
    2015-05-21T13:40:52+08:002015-05-21T13:40:52+08:00

    Não acredito que exista uma opção de configuração que faça o que você pede. No entanto, também não acredito que as notificações duplas sejam realmente motivo de preocupação.

    Embora seja redundante nessa configuração, a sobrecarga a que ele leva é mínima e normalmente não apresenta nenhum problema.

    De um modo geral, receber várias mensagens de notificação não está fora da norma, originalmente principalmente do mestre + outros escravos, mas agora também de hosts de pilha dupla, a ponto de até mesmo a especificação original esperar isso :

    4.2. É provável que cada escravo receba várias cópias da mesma solicitação NOTIFY: uma do mestre primário e uma de cada outro escravo, pois esse escravo transfere a nova zona e notifica seus pares em potencial. O protocolo NOTIFY suporta essa multiplicidade exigindo que NOTIFY seja enviado por um escravo/mestre somente DEPOIS de atualizar o SOA RR ou determinar que nenhuma atualização é necessária, o que na prática significa após uma transferência de zona bem-sucedida. Assim, salvo reordenação de entrega, o último NOTIFY que algum escravo receber será o que indicará a última alteração. Como um escravo sempre solicita SOAs e AXFR/IXFRs apenas de seus mestres conhecidos, ele terá a oportunidade de tentar novamente sua CONSULTA para o SOA depois que cada um de seus mestres tiver concluído cada atualização de zona.

    • 4

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve