BIND 服务器可以作为非 BIND 主 DNS 服务器的从属服务器吗?

BIND 服务器可以作为非 BIND 主 DNS 服务器的从属服务器吗?

如果我有一个未绑定的主 DNS - 绑定后仍然可以从属于它吗?(即它使用 DNS 协议还是其他协议?)。

有点相关 - 但人们仍然这样做吗?或者他们是否使用其他形式的数据复制来使 DNS 记录与从属服务器保持同步(即文件/数据库复制)?我希望从属服务器尽快刷新,所以我认为基于到期/轮询的正常从属服务器可能不是最佳选择?

答案1

您正在寻找DNS 区域传输。此机制在 DNS 服务器之间复制 DNS 区域,既可以作为完整传输,也可以作为增加的传输更新的记录(以节省带宽并减少更新延迟)。DNS 通知允许主服务器通知辅助服务器有可用更新。使用 NOTIFY,无需轮询。

几乎每个 DNS 服务器实现都支持区域传输。BIND 很乐意充当任何可以为其提供 DNS 区域数据传输的主 DNS 服务器的辅助 DNS 服务器。

答案2

是的,可以。我们就是这样设置的。我们正在从 Active Directory 群集复制单个区域。

答案3

您应该考虑使用 djbdns(http://cr.yp.to/djbdns.html)。它是目前最安全、最稳定的 DNS 服务器之一。它使用本地数据库文件,可以使用 SCP 轻松同步。出于安全考虑,这通常被认为比区域传输更受欢迎(区域传输以纯文本发送)。对于编译软件的初学者来说,安装可能有点困难,但这是值得的。此外,还有一个为其开发的非常好的 Web 前端:http://vegadns.sourceforge.net/

相关内容