מעוניין להקים שני שרתי DNS פרטיים כמה שאלות

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
MrYair פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #1 

ערב טוב

החלטתי לרוץ אם איזה פרוייקט לעצמי וזה להקים שני שרתי DNS
שיעבדו בדיוק כמו שרתי DNS של גוגל לדוגמה
יש לי כרגע שני VPSים שמריצים לינוקס דביאן 8 64 ביט
כל VPS אם איפי חיצוני
משכן אני הלכתי לאיבוד וזה איזה סוג שרתי DNS לבנות
caching ו fowarding זה מיותר מין הסתם כי זה פשוט שרת ששואל
שרתי DNS חיצונים ואוגר את הבקשות למקרה ופעם נוספת אני ירצה
לגשת לאתר מסויים אז השרתים פשוט ישלפו מהקאש
לגבי לינוקס יש לי ידע מצויין בלינוקס ובלעבוד אם טרמינל אז זה לא בעיה בישבילי
איזה סוג שרתי DNS אני צריך לבחור לפרוייקט הזה?

בשורה תחתונה אני רוצה להריץ שני שרתי DNS פומביים שיתפקדו בדיוק

כמו שרתי DNS של גוגל OPENDNS וכ''ו

תודה.

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3625
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 481 פעמים

שליחה #2 

@MrYair
·

אני הייתי הולך על BIND, כמובן מקונפג היטב על שרת מוקשח ומאובטח כמה שאפשר.


Batnun

.

MrYair פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #3 

Batnun כתב:@MrYair
·

אני הייתי הולך על BIND, כמובן מקונפג היטב על שרת מוקשח ומאובטח כמה שאפשר.


Batnun

.
...
נכון בלינוקס שרתי DNS רצים על BIND
השאלה איזה סוג שרת DNS להגדיר

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3625
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 481 פעמים

שליחה #4 

MrYair כתב:
...
...
נכון בלינוקס שרתי DNS רצים על BIND
השאלה איזה סוג שרת DNS להגדיר
...
·

תלוי מה אתה רוצה/צריך, אם יש לך דומיינים משלך, מי יהיה רשאי לשלוח שאילתות לשרת וכו׳.
כאן יש פירוט של האפשרויות השונות, מוזמן להתעמק:

http://www.zytrax.com/books/dns/ch4/


Batnun

.

tals79
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 863
הצטרף: דצמבר 2005
נתן תודות: 55 פעמים
קיבל תודות: 36 פעמים

שליחה #5 

בסופו של יום - גם שרתי גוגל ו OPENDNS הם שרתי CACHE (עם מאגר יותר גדול של משתמשים) בכל מקרה כל בקשה שלך תעבור לשרתי ה ROOT/FWDERS אלא אם תקים ZONEים עם כתובות סטטיות עבור הבקשות .

בעבודתי הקודמת ניהלתי שרתי BIND לארגון גדול - אם תרצה לשאול שאלות אשמח לעזור.

(אתה יכול לבצע גם את חלק מההגדרות עם WEBMIN אם אתה רוצה להמנע מהגדרות בקבצי TEXT.

MrYair פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #6 

שרתים אהיו מוגבלים לגישה רק מהאיפי שלי בבית ( יש לי איפי קבוע )
ככה שהשרתים יגיבו רק לבקשת מהאיפי קבוע שלי בלבד

משאני רוצה להשיג זה
שני שרתים מאסטר וסלייב
שגם יעבדו כמו שרתי גוגל

במקום שאני אשתמש בשרתי צג שלישי
כמו של גוגל וכל השאר חברות

אני אשתמש בשרתי DNS משלי אם גישה
לבקשות שאילתות רק מהאיפי קבוע שלי בלבד
השרתים אהיו חסומים לגישה כלשהי שלא מאיפי קבוע שלי

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3625
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 481 פעמים

שליחה #7 

@MrYair
·

אז בעצם מה ההבדל בין מה שאתה רוצה לבין שרת שתתקין בבית, שישב על הרשת הפנימית?...


Batnun

.

MrYair פותח השרשור
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #8 

Batnun כתב:@MrYair
·

אז בעצם מה ההבדל בין מה שאתה רוצה לבין שרת שתתקין בבית, שישב על הרשת הפנימית?...


Batnun

.
...
כי כרגע אין לי אפשרות להריץ שרת בבית
בישביל להריץ שרת בבית אני חייב לקנות עוד
איזה מחשב מסכן וכרגע זה לא מתאפשר לי
וגם אין לי מקום איפה למקם עוד מחשב

tals79
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 863
הצטרף: דצמבר 2005
נתן תודות: 55 פעמים
קיבל תודות: 36 פעמים

שליחה #9 

אפשר להגביל גישה ברמת ה IPTABLES וה BIND.

בכל מקרה ניתן להתקין גם שרת על VIRTUALBOX וכו' בבית.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4308
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 903 פעמים

שליחה #10 

לשרת DNS , אם לא מתכוונים לנהל בו שמות מתחם רשומים, אלה רק לשימוש של forwarding , caching ואבטחה, לשימושים מסוג זה, BIND , הוא לא הפתרון הכי מתאים והיגיוני.
למשימה הזו קיימים שרתים, כמו למשל unbound ו dnsmasq . שני השרתים האלה ניתים למימוש על מערכות משובצות וב dnsmasq , משתמשים אפילו על פלטפורמות, כמו OPENWRT לדוגמה והוא יכול גם מספק בנוסף לזה, גם שת שירות של DHCP לרשת מקומית. את unbound ניתן ליישם על סוגי appliances שונים, כמו למשל על PFSense . ברוב המקרים, ניתן לנהל את השירותים האלה, גם דרך ניהול ישיר מתוך חלון המסוף וגם בכלים ויזואליים, כמו WEBInterface למשל וגם לבצע שמירה של קיבצי תצורה לצורך גיבוי ושיחזור בהמשך או לצורך ניהול גירסאות.
כל היתרון בשימוש של שרת DNS כזה, הוא רק במצב של InSite , על גבי ובתוך הרשת המקומית, בגלל שברשת מקומית רוחב פס וזמן גישה לשרת טובים יותר, דבר שקריטי לצורך בקשות של שרת DNS, אחרת, אין בו שום יתרון מול שרתי DNS חיצוניים, של GOOGLE למשל.
בכל רשת קטנה שרוצים להפעיל את שרת DNS מסוג זה, בכל מקרה קיים appliance שמשמש גם לצרכים אחרים, כמו ניתוב, טרמינצייה של VPN , כמו הגנת FW וכו, ובגלל זה שירות זה משולב בתוכו ולא דורש מחשב נפרד. במקרה שרוצים להריץ שרת כזה ללא מחשב נוסף, רק לצורך ניסוי או בדיקה, ניתן להישתמש בסביבה וירטואלית שקיימת כבר שנים כחלק מובנה של מערכות הפעלה מבית MICROSOFT , ושמה Hyper-V וניתן להישתמש בה על אחד המחשבים הקיימים כבר ברשת.
דבר נוסף, שימוש ב caching מצריך היקפי זיכרון RAM גדולים בשרת לצורך עבודה מהירה מול המאגר הנתונים המצטבר של רשומות DNS , אחרת הוא יהיה יותר איטי מהשרתים הציבוריים ומיותר לשימוש.
זה בקצרה, מבלי להיכנס יותר מידי על מונחים ופרטים טכניים מקצועיים ועל רגל אחת, על שרתי DNS לצרכים המדוברים.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”