DNS-сервер bind в linux, часть 4
0:23 DNS нужен для отображения имен (resolv), выстроенных в иерархическую систему в ресурсные записи (IP адрес, в др.имя (каноническое CNAME), описательный текст, набор параметров [предпочтения, вес, запись “SRV“ (сервер) напр.для протокола Kerberos]
9:00 resolver - компонент ОС (в Windows это служба DNS-клиент), отвечающий за итеративные (повторяющиеся) DNS запросы
11:00 hints - часть конфига КЭШирующего сервера, прописываемого админом в организации (Local Name Server с запросами forward-only)
18:20 ISP name server (DNS кэширующий сервер провайдера)
21:05 режимы пересылки запросов:
-forward-only-пересылка запроса вышестоящему DNS;
-forward-first-если не знает вышестоящий DNS, то сам выполняет итеративный запрос;
23:30 разбор вывода команды nslookup
31:00 dig -t ns ➡️ root (записать результат в файл “root“)
34:00 uname -a/ lsb_release -a - просмотр параметров рабочей платформы
36:40 rpm -qf `which dig` - какому пакету соответствует утилита dig (в CentOS)
38:15 rpm -qc bind - какие конф файлы соответствуют службе bind (в CentOS)
40:10 конфиг КЭШирующего файла
47:00 чтение журналов после запуска служб
49:00 выключение SELinux (мандатная служба допуска к файлам)
50:30 метки файлов в Linux (ls -lZ)
50:00 метка процесса ps -Z
51:00 chown - изменение владельца, chmod - изменение режима доступа к файлу
55:00 сервис/служба iptables
55:40 терминал screen
59:15 настройка режим пересылки options➡️forward(only-перенаправление запроса только вышестоящему кэширующему|first)➡️forwarders
1:06:00 rndc dumpdb (выгрузка текущего КЭШа в файл) (remote name demon control)
1:10:30 nscd - служба учета кэша
1:11:00 зонный блок файлов не нужно если DNS кэширующий (first-only)
--
Серия видеороликов, записанная для ВИШ СПбПУ aka