BIND 伺服器可以成為非 BIND 主 DNS 伺服器的從屬伺服器嗎?

BIND 伺服器可以成為非 BIND 主 DNS 伺服器的從屬伺服器嗎?

如果我有一個未綁定的主 DNS - 仍然可以綁定從屬 DNS 嗎? (即它使用 DNS 協定還是其他協定?)。

有點相關 - 但人們仍然這樣做還是使用其他形式的資料複製來保持 DNS 記錄與從站同步(即檔案/資料庫複製)?我希望奴隸盡快刷新,所以我認為基於到期/輪詢的正常奴隸可能不是最佳選擇?

答案1

您正在尋找DNS 區域傳輸。此機制將 DNS 伺服器之間的 DNS 區域複製為完整傳輸或一次性傳輸。增加的傳輸更新的記錄(以節省頻寬並減少更新延遲)。DNS通知允許主伺服器通知輔助伺服器有可用的更新。使用 NOTIFY,無需進行輪詢。

事實上,每個 DNS 伺服器實作都支援區域傳輸。 BIND 很樂意充當任何主 DNS 伺服器的輔助 DNS 伺服器,為其提供 DNS 區域資料的傳輸。

答案2

是的,它可以。我們正是這樣設定的。我們正在從 Active Directory 叢集複製單一區域。

答案3

您應該考慮使用 djbdns(http://cr.yp.to/djbdns.html)。它是最安全、最穩定的 DNS 伺服器之一。它使用本地資料庫文件,可以使用 SCP 輕鬆同步。出於安全目的,這通常被認為優於區域傳輸(區域傳輸以純文字形式發送)。對於編譯軟體的初學者來說,安裝可能有點困難,但這是非常值得的。還有一個非常好的 Web 前端是為其開發的:http://vegadns.sourceforge.net/

相關內容