BIND 서버가 BIND가 아닌 마스터 DNS 서버의 슬레이브가 될 수 있습니까?

BIND 서버가 BIND가 아닌 마스터 DNS 서버의 슬레이브가 될 수 있습니까?

바인드되지 않은 마스터 DNS가 있는 경우에도 슬레이브를 바인딩할 수 있습니까? (즉, DNS 프로토콜이나 다른 것을 사용합니까?)

관련이 있습니다. 하지만 사람들은 여전히 ​​이 작업을 수행합니까, 아니면 다른 형태의 데이터 복제를 사용하여 DNS 레코드를 슬레이브와 동기화 상태로 유지합니까(예: 파일/데이터베이스 복사)? 가능한 한 빨리 슬레이브를 새로 고치고 싶기 때문에 만료/폴링 기반의 일반적인 슬레이브가 최적이 아닐 수 있다고 생각합니까?

답변1

당신이 찾고있는DNS 영역 전송. 이 메커니즘은 DNS 서버 간의 DNS 영역을 전체 전송 또는증분업데이트된 레코드 전송(대역폭을 절약하고 업데이트 대기 시간을 줄이기 위해)DNS 알림마스터 서버가 업데이트를 사용할 수 있음을 보조 서버에 알릴 수 있습니다. NOTIFY를 사용하면 폴링이 필요하지 않습니다.

거의 모든 DNS 서버 구현은 영역 전송을 지원합니다. BIND는 DNS 영역 데이터 전송을 제공할 수 있는 모든 기본 DNS 서버에 대해 보조 DNS 서버 역할을 합니다.

답변2

예, 그럴 수 있습니다. 우리는 정확히 이런 설정을 가지고 있습니다. Active Directory 클러스터에서 단일 영역을 복제하고 있습니다.

답변3

djbdns 사용을 고려해야 합니다(http://cr.yp.to/djbdns.html). 이는 사용 가능한 가장 안전하고 안정적인 DNS 서버 중 하나입니다. SCP를 사용하여 쉽게 동기화할 수 있는 로컬 db 파일을 사용합니다. 이는 일반적으로 보안 목적으로 영역 전송보다 선호되는 것으로 간주됩니다(영역 전송은 일반 텍스트로 전송됩니다). 소프트웨어를 컴파일하는 초보자에게는 설치가 약간 어려울 수 있지만 그만한 가치가 있습니다. 또한 이를 위해 개발된 매우 멋진 웹 프런트 엔드가 있습니다.http://vegadns.sourceforge.net/

관련 정보