tévék. Konzolok. Projektorok és tartozékok. Technológiák. Digitális TV

IgorKa - Információs forrás. A legjobb DNS-kiszolgálók statikus és dinamikus DNS-kiszolgálók között

A cikk már nem aktuális. A Yandex mindenkit áthelyez a Yandex.Connect szolgáltatásba. A Connect API jelenleg nem tudja kezelni a DNS-rekordokat. A pdd.yandex API már nem működik.
A Telegram API segítségével dinamikus IP-t kaphat. Utasítás

Régóta használom a dyndns szolgáltatásait, hogy kintről kapcsolódjak egy ingyenes szerveren lévő otthoni file dump/torrent letöltőhöz, aminek dinamikus IP-je van a szolgáltatótól. Bár a dyndns már régóta fizet ezért a szolgáltatásért az újonnan regisztrált felhasználóknak, én ingyen vettem igénybe, mert még azelőtt regisztráltam, hogy elkezdtek volna pénzt kérni érte. De a napokban kaptam egy levelet, hogy ezt a szolgáltatást nekem már nem tudják ingyenesen és vele biztosítani következő hónap Fizetnem kell érte. Ez nem felelt meg nekem, és elkezdtem keresni a kiutat a jelenlegi helyzetből.

Mivel a domainjeimet delegálták Yandex DNS Elkezdtem olvasni az API-juk kézikönyveit, és megtaláltam a megoldást. Az alábbiakban erről mesélek.

A Yandex api használatához be kell szereznünk egy tokent. Megszerzése meglehetősen egyszerű, csak írja be a böngészőbe.

Https://pddimp.yandex.ru/get_token.xml?domain_name=domen.ru

Hol található a domen.ru a Yandexhez delegált domainje. Beírjuk a captcha-t, és a kimenetben keressük:

Token="XXXXXX"

A tokenje idézőjelben lesz. Másoljuk be valahova, kicsit később szükségünk lesz rá.
Most hozzá kell adnunk egy aldomaint a tartományunkhoz, amely egy dinamikus IP-vel rendelkező géphez fog kapcsolódni. Nyissa meg a https://pdd.yandex.ru webhelyet, válassza ki a tartományt, kattintson a „DNS-szerkesztő” elemre, és adjon hozzá egy A-rekordot a domainhez:

A „Host” mezőbe írja be az aldomaint, a „Record value” mezőbe pedig írjon be egy tetszőleges ip-t (később megváltozik, ha az autó IP-címe megváltozik).

Most meg kell szereznünk a bejegyzésünk azonosítóját. Ehhez írja be a böngészőbe:

Https://pddimp.yandex.ru/nsapi/get_domain_records.xml?token=XXXXXX&domain=domen.ru

Ahol az XXXXXXX az Ön tokenje, a domen.ru pedig a Yandex.

A kimenetben megkeressük a myhome.domen.ru bejegyzésünkkel ellátott sort, és ebben a sorban találjuk:

Id="1234567"

A bejegyzés azonosítója idézőjelben van, úgyhogy másold be valahova.

Most egy dinamikus IP-vel rendelkező autóra írjuk a szkriptet. A szkript félóránként ellenőrzi az autó külső IP-címét, és ha megváltozott, megváltoztatja az A-rekordot a Yandex DNS-en.

# ee /usr/local/bin/dyndns.sh

#!/bin/sh PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/sbin:/usr/local/bin; export PATH DOMEN="domen.ru" # a domain delegálva a Yandex számára SUB=myhome # aldomain TOKEN=XXXXXX # token RECID=1234567 # rekordazonosító, miközben igaz; do IP="curl -s http://ip..domen.ru dns1.yandex.ru | grep has | awk "($4)"` # cserélje ki a myhome.domen.ru-t az aldomainjére, ha [ $IP != $YAIP ], majd curl -s "https://pddimp.yandex.ru/nsapi/edit_a_record.xml?token=$TOKEN&domain=$DOMEN&subdomain=$SUB&record_id=$RECID&content=$IP&ttl=1800" fi alvás 1800;

Módosítsa a változó értékeket a megjegyzéseknek megfelelően.

A szkript futtathatóvá tétele:

# chmod +x /usr/local/bin/dyndns.sh

És add hozzá a megfelelő bejegyzést a cronhoz:

# crontab -e @reboot /usr/local/bin/dyndns.sh

Ennyi, most újraindítás után a szkript automatikusan lefut. Újraindítjuk vagy manuálisan futtatjuk a szkriptet, és a https://pdd.yandex.ru oldalon ellenőrizzük, hogy megváltozott-e az aldomainünk bejegyzésének értéke.

P.S. Ahhoz, hogy minden teljesen ingyenes legyen, nem kell domaint vásárolnia, hanem ingyenes domaint kell használnia a .tk zónában. Megszerezheti a www.dot.tk weboldalon

Ha tudod mi az IP-címÉs DNS de nem tudom mi az DynDNS vagy tudja, de nem tudja, hogyan lehet hasznos, akkor ez a cikk neked szól. Ha nem tudod mi az IP-címÉs DNSés még inkább DynDNS, de otthoni internetet kap a technológia segítségével ADSL(Például, AZTA tól től Ukrtelecom), akkor ez a cikk is hasznos lehet.

azzal kezdem IP-címekÉs DNS. Minden internethez csatlakozó számítógépnek van egy számértéke, amely egyedi azonosításra szolgál. Ezt a számértéket nevezzük IP-cím. Példa - 92.113.177.223 . Nekünk, embereknek nehéz megjegyezni az ilyen számokat. Ezért okos emberek eszébe jutott DNS :)

Domain név rendszer ( DNS - Domain név rendszer) lehetővé teszi egy domain név (nekünk, emberek számára kényelmes) párosítását IP-cím(kényelmes és szükséges az autókhoz). Köszönet DNS beírjuk a böngésző címsorába nem nehéz megjegyezni IP-címek, és az általunk értett nevek a következők: ya.ru, weboldal stb. :)

A helyzet úgy alakul, hogy IP-címek már nem elég minden számítógépre, ezért olyan konvencionális fogalmak, mint pl statikus IP-címÉs dinamikus IP-cím. Ne keverje össze a dinamikus IP-cím és a ! Statikusnak szokás nevezni IP-cím amelyet Önnek (számítógépének) adott időre bérelnek (általában megállapodást kötnek a szolgáltatóval ebben az ügyben), és ez alatt az időszak alatt garantáltan használhatja, és ez nem fog változni. Vagyis a szolgáltató megadta a 80.80.100.150 címet, és a szerződésben az szerepel, hogy statikus, ami azt jelenti, hogy ezt a címet mindig használhatja, és senki más nem fogja megkapni. Mi történt dinamikus IP-cím A legegyszerűbb módja ennek bemutatására, ha ugyanazt a kapcsolatot használjuk példaként AZTA tól től Ukrtelecom. Amikor csatlakozik az internethez, a készüléke is fogad IP-cím, de nem állandó, hiszen a következő csatlakozáskor más címet kap, majd egy harmadikat stb. Természetesen megteszik IP-címek egy bizonyos tartományból, de melyiket pontosan IP-cím a következő csatlakozáskor kapja meg, előre nem ismert.

Nincs semmi baj a dinamikus IP-címekkel, hacsak nem kezd el érdekesebb dolgokkal foglalkozni, mint az internet elérése a számítógépről. Például az inverz probléma . Vegyük a legegyszerűbb esetet - hozzáférést egy számítógéphez a protokoll segítségével RDP- kapcsolat a távoli asztalunkkal Windows XP. Mit kell kapcsolódnunk a miénkhez otthoni számítógép a munkahelyi számítógépedről? Semmi különös. Engedélyezze és konfigurálja magát a kapcsolatot otthoni számítógépén, és ismerje meg IP-cím. De tudd IP-cím természetesen nem tudjuk, mivel dinamikus, és bármi lehet abban a pillanatban, amikor csatlakozni akarunk a számítógéphez. Klasszikus domain név rendszer ( DNS) csak statikus IP-címekkel működik. És nem köthetünk domain nevet az IP-címünkhöz.

Itt jön jól DynDNS. Ez a szolgáltatás lehetővé teszi az IP-címünk változásainak nyomon követését, és biztosítja, hogy domain nevünk társítva legyen számítógépünk aktuális IP-címével. Ekkor már csak a számítógép domain nevére kell emlékeznünk, és DynDNS már gondoskodik arról, hogy a jelenleg érvényes IP-cím mindig ehhez a névhez legyen társítva.

Hogyan működik ez a gyakorlatban? Elmondom a saját példámmal. Van egy weboldal, amelyik ilyen szolgáltatást nyújt. dyndns.com-nak hívják. Miután regisztráltam ezen az oldalon, létrehoztam egy domain nevet az űrlaphoz kuzmenko.dyndns.org. És folytasd egyedül ADSL modem fejezetben DynDNS, regisztrálta a hitelesítő adataimat. Minden. Most már mindig be tudok jelentkezni a gépemre a domain névvel (eddig másfél év alatt nem volt hiba). Ha többre van szüksége Részletes leírás regisztráció vagy beállítások a modemen - írj, hozzáadom.

Erről írtam részletesebben. A legfontosabb dolog, amit emlékezni kell, az csak a hálózat egyik eszközén kell konfigurálnia a DynDNS klienst, és ha lehetséges, azon, amelyik külső dinamikus IP-címet kap.

Sok felhasználó számára számítógépes rendszerek a dinamikus DNS-kiszolgáló fogalma kissé elvont. A legtöbb felhasználónak fogalma sincs, mi az a dinamikus DNS, és mire használják az ilyen típusú szervereket. Mindeközben semmi különösebben bonyolult ennek a kifejezésnek a megértésében vagy a szolgáltatás felállításában. Továbbá elméleti információkat és gyakorlati megoldásokat kínálnak megfontolásra, amelyeket bárki könnyen elsajátíthat, még az is, aki nem ismeri ezeket a szolgáltatásokat.

Dinamikus DNS: mi ez és mire való?

A DNS-kiszolgálók használatának technológiája kezdetben azt feltételezi, hogy egyfajta tolmácsként működnek, lehetővé téve az internetes erőforrások elérését anélkül, hogy megadná a webhely IP-címének megfelelő digitális kombinációját.

Mindenki tudja, hogy egy erőforrás esetében csak a név van beírva a böngésző címsorába konkrét oldal betűkből, számokból, ill speciális karakterek, és a DNS-kiszolgáló az erőforrás neve alapján átirányít a megfelelő IP-címre.

A dinamikus DNS egy kicsit másképp működik, lehetővé téve tartománynevek hozzárendelését bármely olyan eszközhöz (egyedi terminálhoz stb.), amely dinamikus IP használatára van beállítva. Ebben az esetben teljesen eltérő IP-címek használhatók, például DHCP-n vagy IPCP-n keresztül szerezhetők be. De a fő különbség a statikus technológiától az, hogy a szerveren lévő információk teljes mértékben frissíthetők automatikus üzemmód. Amikor más gépekről csatlakoznak egy erőforráshoz, a felhasználóik ezt nem is fogják tudni bizonyos pillanatokat Az IP-cím megváltozik.

Dinamikus IP-problémák

A dinamikus DNS-kiszolgálók egyik alapelve az, hogy rendelkeznek kliens gép dinamikus IP-cím. Ha statikus címet használ, előfordulhat, hogy jelentős összeget kell fizetnie a használatáért. Ezért nincs szükség statikus cím vásárlására a DDNS beállításakor.

A felhasználói terminálokra telepített speciális szoftverkliensek felhasználói beavatkozás nélkül is végrehajthatják az ilyen átalakítást.

A DDNS használatának előnyei

De akkor miért használnak dinamikus DNS-kiszolgálót? Mint a legtöbb egyszerű példa Megfontolhatja a videó megfigyelést egy felvevő és IP-kamerák telepítésével.

Úgy tűnik, az utasítások ezt mondják ezt a modellt támogatja a routeren keresztüli csatlakozást, és képes ellenőrizni, hogy mi történik az interneten keresztül, de a valóságban lehetetlennek bizonyul a csatlakozás DDNS-kiszolgáló nélkül.

A DDNS technológia használata során a felhasználók tagadhatatlan előnyökhöz jutnak, amelyek közül a következőket lehet kiemelni:

  • teljesen eltérő protokollok és portok használatának lehetősége a magánhálózatokban a szolgáltatások elérésekor;
  • nincs szükség egy adott eszközhöz kötött statikus IP vásárlására;
  • egyszerűsített lehetőség RDP klienseken keresztül;
  • hálózatfelügyelet (online vagy a hálózatról leválasztott számítógépek figyelése);
  • a számítógépek távvezérlése és újraindítása problémák észlelésekor, még akkor is, ha a hálózatnak nincs külső IP-címe (a rendszeres internetkapcsolat elegendő);
  • folyamatosan figyeli dinamikus címét, hogy megszervezhesse a saját erőforrásaira mutató hivatkozásokat;
  • az oldaltérkép-generátorok használatának lehetősége az oldalak számának korlátozása és a kötelező regisztráció nélkül;
  • hibás linkek követése;
  • információcsere a számítógépek között közvetlenül, megkerülve annak egy közbenső szerveren való tárolását.

Dinamikus (általános alapelvek)

Ami a sokak számára tudományos-fantasztikusnak tűnő konfigurációs problémákat illeti, itt nincs semmi különösebben bonyolult. Annak érdekében, hogy ne foglalkozzon az útválasztó beállításával, a portok továbbításával és sok más összetett művelettel, a legegyszerűbb módja annak, hogy azonnal forduljon speciális alkalmazásokhoz és szolgáltatásokhoz, amelyeket kifejezetten a munka egyszerűsítésére hoztak létre.

Alapvetően a beállítás egy speciális ügyfélalkalmazás telepítéséből és a saját erőforrásnév hozzáadásából áll, amelyhez három domain nevek harmadik szint. Ez nem mindig kényelmes, ezért egyes programok hozzáadták az első szintű név megszerzésének lehetőségét is.

A legnépszerűbb platformok és ügyfelek

A dinamikus DNS-t manapság meglehetősen széles körben használják. Például a Microsoft Corporation Active Directory Kerberos hitelesítést alkalmaz anélkül, hogy manuálisan kellene elosztani a kulcsokat.

A UNIX rendszerek egyik legnépszerűbb platformja a BIND, amely még a Windows NT-vel való kompatibilitást is lehetővé teszi. Ezenkívül sok hosting cég ingyenesen biztosít dinamikus DNS-t, amely lehetővé teszi a felhasználók számára, hogy szabványos webes felületen keresztül módosítsák a tartalom tartalmát.

Ha az ügyfélalkalmazásokról és -szolgáltatásokról beszélünk, ezek közül a legnépszerűbbek a következők:

  • ASUS DDNS;
  • nincs IP;
  • HE szabad ;
  • DNS-O-Matic;
  • Zóna szerkesztése;
  • DynDNS.

Példaként tekintsük meg a DDNS beállítását az egyes kliensek használatával.

ASUS DDNS

Azok a felhasználók, akik dinamikus DNS-útválasztóval rendelkeznek az ASUS-tól, szerencsésebbek, mint mások. A DDNS használatához egyszerűen lépjen be a beállítások szakaszba, és aktiválja magát a szolgáltatást.

Ezt követően ki kell találnia és regisztrálnia kell egy tetszőleges nevet, amely után a felhasználó kap egy domain nevet a „Name.asuscomm.com” formában. Ezenkívül a dinamikus DNS-lista számos további szolgáltatást és szolgáltatást tartalmaz, és messze a legnagyobb.

Nincs IP

Nem kevesebb egyszerű beállítás Dinamikus DNS-t is feltételez egy No-IP szolgáltatás formájában. Ehhez néhány egyszerű lépést kell követnie.

Először regisztrálnia kell a noip.com erőforráson, és hozzá kell adnia a kívánt gazdagépet a regisztráció során létrehozott fiókból (Host hozzáadása funkció). Ezek után azért ingyenes regisztráció Három domain név válik elérhetővé, amelyekhez saját nevet kell kitalálnia.

HE Ingyenes DNS szolgáltatás

Sokan talán nem kevésbé érdekesnek találják ezt a szolgáltatást. A beállítás elvileg nagyon szimbolikus (mint az előző esetekben).

Ez a szolgáltatás azonban meglehetősen lenyűgöző listával vonzza a felhasználókat további jellemzők, amelyhez azonnal elérhetők a gyorshivatkozások (tanúsítvány, alagútközvetítő, hálózati térkép, IPv6 protokollkezelés, DNS és telnet szerverek).

DNS-O-Matic

Egy másik nagyon érdekes és tökéletes ügyfél áll előttünk, melynek működése eltér az összes korábbi szolgáltatástól. Fő feladata, hogy lehetővé tegye a felhasználó számára, hogy szinte egyetlen kattintással egyszerre módosítsa dinamikus IP-jét az összes regisztrációs szolgáltatáson.

A szokásos módon először regisztrálnia kell, majd hozzáadnia kell egy szolgáltatást a Szolgáltatás hozzáadása funkción keresztül (például a fent felsoroltak közül). További. ezeknél a szolgáltatásoknál a regisztrációhoz használt adatokat kell megadni (Felhasználói azonosító - cím Email, Jelszó - jelszó, Gazda/Identifier - a szolgáltatás által generált harmadik szintű tartomány neve. Miután befejezte az adatok megadását, a szolgáltatás fiókjához kapcsolódását a szemközt felfelé mutató zöld kéz formájában megjelenő ikonról ismerheti fel. fiókot a megadott szolgáltatást.

ZoneEdit

A fenti szolgáltatások mindegyike ingyenes. Most figyeljen erre a szolgáltatásra.

Használatát speciális „hitelek” formájában fizetik, amelyek költsége egy amerikai dollár. Vagyis egy évre a fizetés tizenkét dollár lesz. e. A regisztrációs és konfigurációs eljárás szinte teljesen megegyezik az első példákban leírtakkal, így nincs értelme részletesen foglalkozni vele.

DynDNS

Talán ez a legnépszerűbb szolgáltatás, bár nem ingyenes. Használatának költsége évi huszonöt dollártól kezdődik.

Mellesleg, még akkor is, ha a DDNS aktiválva van az útválasztón, ha ilyen funkció rendelkezésre áll, a legtöbb esetben a felhasználót arra kérik, hogy regisztráljon ehhez a szolgáltatáshoz. A fizetős használat ellenére a DynDNS a szakértők túlnyomó többsége szerint a legmegbízhatóbb szolgáltatás. Egy másik pont azzal a ténnyel kapcsolatos, hogy szinte minden modern útválasztó modell támogatja ezt a szolgáltatást, és néhány elavult firmware-rel rendelkező eszköz csak erre irányul.

Általános szabály, hogy a rendszer kevés időt tölt a DNS-kiszolgálóhoz való csatlakozással, amikor webes erőforrásokat látogat. Leggyakrabban azok a szerverek, amelyeket a szolgáltató alapértelmezés szerint használ, stabilan és gyorsan működnek. Vannak azonban olyan helyzetek, amikor a szabványos DNS nem elég gyors. Ebben az esetben megpróbálhatja megváltoztatni a szervert.

Google nyilvános DNS

Maguk a fejlesztők szerint ez a DNS jelentősen felgyorsíthatja a weboldalak betöltését. A szerver használatához a kapcsolat beállításaiban meg kell adni a 8.8.8.8 és a 8.8.4.4 címet az elsődleges és a másodlagos DNS számára.

Ha szerverek vagy adattároló rendszerek iránt érdeklődik, akkor a Server City DELL, IBM szerverek, valamint adattároló rendszerek vásárlását kínálja. kedvező ár. Itt a server-city.ru webhelyen részletesebben olvashat a cég által kínált összes szolgáltatásról.

A Google példáját követve a Yandex kifejlesztette saját alternatív DNS-kiszolgálóját. Ezenkívül a fejlesztők családfelügyeleti képességekkel egészítették ki, ha szükség lenne a potenciálisan veszélyes erőforrások blokkolására. A DNS szűrési funkciók nélküli használatához meg kell adnia a 77.88.8.8 címet a csatlakozási beállításokban. Ha megadja a 77.88.8.88 címet, használhatja a veszélyes erőforrások szűrési funkcióit. Ha megadja a 77.88.8.7 címet, aktiválja a veszélyes oldalak és pornóforrások szűrését.

Ez a szolgáltatás meglehetősen népszerű az interneten, és ennek jó oka van. Az OpenDNS lehetővé teszi a használatát modern módszerek Internet védelem, gyors és sok szép funkcióval rendelkezik, például a gépelt címek elírási hibajavító funkciója.

A szolgáltatás fizetős és ingyenes módokkal rendelkezik.

Szabad módban szabványos beállításokat elérhető az alábbi címeken:

  • 208.67.222.222
  • 208.67.220.220

SkyDNS

Ez a szolgáltatás vezető szerepet tölt be az orosz nyelvű interneten a biztonság és a szűrés területén nem megfelelő tartalom. Amint azt a fejlesztő maga is biztosítja, a szolgáltatást több tízezer felhasználó veszi igénybe, nagy cégek, internetszolgáltatók stb. Fizetett és ingyenes módok állnak rendelkezésre.

A szabad módhoz való csatlakozás a regisztrációs eljárás befejezése után elérhető, ami nem vesz igénybe sok időt. A SkyDNS használatához le kell töltenie egy kis SkyDNS Agent alkalmazást, vagy meg kell adnia az IP-címét. A szolgáltatást azonban az alkalmazás telepítése nélkül is használhatja.

Ehhez meg kell adnia a 193.58.251.251 DNS-címet.

Ezen túlmenően a megfelelő DNS megtalálásához használhatja a megfelelő szoftvert, amelyből rengeteg van az interneten.

Néha szükség van DNS regisztrálására egy dinamikus IP-címmel rendelkező számítógépen. Ennek egyszerű módja az olyan szolgáltatások, mint a dyndns, amelyeket egy nemrégiben ismertetett témakörben ismertetünk. Néha ez a megközelítés meglehetősen rosszul működik.

Például az én helyzetemben a szolgáltató Néha megváltoztatja a nyilvános IP-címemet. Ez néha általában néhány havonta egyszer megtörténik. Ráadásul az otthoni számítógépem ritkán indul újra. Ez idő alatt a korábban általam használt dyndns szolgáltatásnak sikerült párszor inaktivitási értesítést küldenie, hogy letiltsam a „nem használt” fiókot. Váltson kézi regisztrációra DNS zóna Nem is működik, mert néha a cím még mindig változik. Sőt, általában akkor értesül erről, amikor itt és most hozzá kell férnie otthoni számítógépéhez.

A leírt módszer megvalósításához szüksége lesz egy kiszolgálóra az interneten DNS szerver om köt rá. És domain zóna, amelynek aldomainjét kijelöljük a számítógépünk számára. Le van írva egy lehetőség Linux-számítógép Linux-kiszolgálóhoz való csatlakoztatására. Mások általi használatra operációs rendszer El kell olvasnia a kézikönyveket, és módosítania kell néhány lépést.

Így:
1. Van telepített szerver bind9 a server.org domainnel
2. Hozzon létre egy client.server.org.zone zónát:

$ORIGIN.
10 USD TTL ; 10 másodperc
client.server.net A SOA-ban ns1.server.net. hostmaster.server.net. (
18; sorozatszám
10800 ; frissítés (3 óra)
3600 ; próbálkozzon újra (1 óra)
604800; lejár (1 hét)
10; minimum (10 másodperc)
3600 TTL USD ; 1 óra
NS ns1.server.net.
NS ns2.server.net.
MX 10 client.server.net.

Itt az ns1.server.net és ns2.server.net szerverek a zónánk DNS-kiszolgálói, a client.server.net pedig az otthoni számítógépünk címe

3. generáljon kulcsokat az ügyfélen:
kliens# cd /etc/namedb/keys
kliens# dnssec-keygen -b 512 -a HMAC-MD5 -v 2 -n HOST client.server.net.

4. Hozzon létre egy fájlt a kiszolgálón a kulccsal:
szerver# cd /var/named/chroot/etc
szerver# vim keys.conf:

Kulcs ügyfél.szerver.net. (
"HMAC-MD5" algoritmus;
titkos "omr5O5so/tZB5XeGuBBf42rrRJRQZB8I9f+uIIxxei8qm7AVgNBprxtcU+FQMzBvU/Y+nyM2xbs/C8kF3eJQUA==";
};

BAN BEN ebben az esetben szimmetrikus kulcsot használnak, ami nem biztonságos: ha valaki hozzáfér a kulcsfájlhoz a szerveren, akkor a kulcsával módosíthatja a zóna adatait. Ebben az esetben használhat aszimmetrikus kulcsot.

Állítsa be a fájl hozzáférési jogait a következő kulcsokkal:
szerver# chmod 640 keys.conf
szerver# chown root:named keys.conf

5. Adjuk hozzá a zónát a named.conf fájlhoz:
tartalmazza "/etc/keys.conf"
zóna "client.server.net" (
típusmester;
fájl "zones/client.server.net";
enable-update(
kulcs client.server.net;
};
};

Itt van egy paraméter, amely lehetővé teszi a zónaadatok frissítését. Általában a kézikönyvek elolvasása után olyan opciókat találhat ehhez a paraméterhez, amelyek lehetővé teszik, hogy csak egy rekordot frissítsen a zónában adott kulcs. Vagyis lehet egy zónája, amibe be van írva a kliens1, kliens2 stb. aldomain. amely a kulcs1, kulcs2 stb. kulcsokkal lesz hitelesítve.

6. Indítsa újra a DNS-kiszolgálót:
szerver# /etc/init.d/named újratöltés

7. Hozzon létre egy szkriptet az ügyfélen, amely frissíti a zónaadatokat:
#!/bin/bash
IFACE="wlan0"
TTL=3600
SZERVER=ns1.example.com
HOSTNAME=foo.example.com
ZONE=example.com
KEYFILE=/root/ddns-keys/Kfoo.example.com.+157+12345.private

New_ip_address=`ifconfig $IFACE | grep "inet addr:" | awk "(nyomtatás $2)" | awk -F ":" "($2 nyomtatás)"`
új_ip_cím=$(új_ip_cím/ /)

Nsupdate -v -k $KEYFILE<< EOF
szerver$SZERVER
zóna $ZONE
frissítés törlés $HOSTNAME A
frissítés hozzáadása $HOSTNAME $TTL $új_ip_cím
Küld
EOF

A szkript elején le vannak írva a megfelelő paraméterek: interfész, szerver és zóna nevek, a fájl helye a kulccsal.

8. Nem kell mást tenni, mint beállítani az automatikus indítást/automatikus címváltást a DNS megváltoztatásakor.
Ezt egy NetworkManager szkript segítségével fogjuk megtenni:
hozzon létre egy /etc/NetworkManager/dispatcher.d/20-dyndns.sh fájlt:
#!/bin/sh

Iface = 1 dollár
állapot = 2 dollár

Ha [ "x$state" == "xup" ] ; akkor
/etc/namedb/ddns-update
elif [ "x$state" == "xdown" ]; akkor
igaz
fi

Tegyük végrehajthatóvá és a root felhasználó tulajdonába.

Indítsuk el, ellenőrizzük, használjuk.

Frissítés: Ha nem működik, ellenőrizze (állítsa be) a szerveren a named jogosultságát, hogy abba a mappába írjon, amelyben a client.server.org.zone fájl található.
named létrehoz egy client.server.org.zone.jnl fájlt ott

A következő anyagokat használtuk.



Kapcsolódó kiadványok