|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Dennis Melentyev 2:5020/400 16 Jan 2001 14:42:10 To : All Subject : Re: Re: named & root servers -------------------------------------------------------------------------------- On Tue, 16 Jan 2001 02:03:50 +0000 (UTC), Eugene B. Berdnikov wrote: > Dennis Melentyev <dennis@mebius-kb.kiev.ua> wrote: > DM> Заметил я как-то, что кто-то спрашивает домены сразу у всех рут-серверов. > DM> Hе > Интересно, как можно заметить факт опроса и при этом не заметить источник? > Телепатия? Ясновидение? Прямо ужастик про подземный стук... :) ;) > > DM> могу понять кто. Помогите опознать преступника... > > Когда поймают преступника, им наверняка окажется твой собственный DNS. > Hаказание ему уже придумал? Типа оторвать достоинство в виде зоны hints. :) С удовольствием. ;) Видимо он и есть. > > DM> Хочу, чтобы спрашивали только у меня, а я у провайдера. > > См. ниже насчет "forward only". > > DM> И, наконец, cat /var/named/named.ca > DM> > DM> . 518400 NS E.ROOT-SERVERS.NET. > DM> . 518400 NS D.ROOT-SERVERS.NET. > DM> ; > DM> E.ROOT-SERVERS.NET. 3600000 A 212.26.128.2 > DM> D.ROOT-SERVERS.NET. 3600000 A 212.26.128.3 > DM> Маленькое пояснение - эти адреса - мой провайдер. Hе красиво, признаю, но > DM> переделывать лень. ;) > > А трассировку запустить не лень? :) Есть у меня подозрение, что Hе лень, просто пошел читать маны. Пока не знаю как. > когда 212.26.128.3 честно признается, что он не authoritative > для домена E.ROOT-SERVERS.NET., то bind пойдет спрашивать у того, > кто authoritative. И чтобы не ломать голову, куда в 32-битном адресном > пространстве податься, возьмет NS-рекорд из ответа 212.26.128.3. > В котором будет написано "192.203.230.10". Будь другом, посмотри - > неужели это не так? :) Охотно верю, man <чем> посмотреть? > > DM> Может это Ыксплореры из внутренней сети спрашивают? > > А откуда им вообще знать о корневых серверах? Тоже телепатия? :) От этих МелкоМягких можно чего угодно знать... Им видней, как мне удобно работать... ;) > > JFYI: корневые серверы опрашивает сам DNS. Всегда, когда надо > извлечь свежий RR на домен 1го уровня. У него такой алгоритм от > рождения самой идеи серверов доменных имен: опрос по иерархии > доменов, начиная от "." - корня. Если тебе такой порядок не Eve Nemeth мне что-то про это рассказывала ;). Общий подход мне известен. > нравится, можно почитать доку на предмет "forward-only server" > и "stub server". Если и это не понравится - наверное, придется А это я посмотрю, спасибо. > менять весь этот мир. Удачи! :) ;) -- Dennis Melentyev C/C++ programmer @ Mebius-KB, Kiev, Ukraine dennis@mebius-kb.kiev.ua --- ifmail v.2.15dev5 * Origin: Mebius-KB (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/165056fcd01d0.html, оценка из 5, голосов 10
|