מעוניין להקים שני שרתי DNS פרטיים כמה שאלות
ערב טוב
החלטתי לרוץ אם איזה פרוייקט לעצמי וזה להקים שני שרתי DNS
שיעבדו בדיוק כמו שרתי DNS של גוגל לדוגמה
יש לי כרגע שני VPSים שמריצים לינוקס דביאן 8 64 ביט
כל VPS אם איפי חיצוני
משכן אני הלכתי לאיבוד וזה איזה סוג שרתי DNS לבנות
caching ו fowarding זה מיותר מין הסתם כי זה פשוט שרת ששואל
שרתי DNS חיצונים ואוגר את הבקשות למקרה ופעם נוספת אני ירצה
לגשת לאתר מסויים אז השרתים פשוט ישלפו מהקאש
לגבי לינוקס יש לי ידע מצויין בלינוקס ובלעבוד אם טרמינל אז זה לא בעיה בישבילי
איזה סוג שרתי DNS אני צריך לבחור לפרוייקט הזה?
בשורה תחתונה אני רוצה להריץ שני שרתי DNS פומביים שיתפקדו בדיוק
כמו שרתי DNS של גוגל OPENDNS וכ''ו
תודה.
החלטתי לרוץ אם איזה פרוייקט לעצמי וזה להקים שני שרתי DNS
שיעבדו בדיוק כמו שרתי DNS של גוגל לדוגמה
יש לי כרגע שני VPSים שמריצים לינוקס דביאן 8 64 ביט
כל VPS אם איפי חיצוני
משכן אני הלכתי לאיבוד וזה איזה סוג שרתי DNS לבנות
caching ו fowarding זה מיותר מין הסתם כי זה פשוט שרת ששואל
שרתי DNS חיצונים ואוגר את הבקשות למקרה ופעם נוספת אני ירצה
לגשת לאתר מסויים אז השרתים פשוט ישלפו מהקאש
לגבי לינוקס יש לי ידע מצויין בלינוקס ובלעבוד אם טרמינל אז זה לא בעיה בישבילי
איזה סוג שרתי DNS אני צריך לבחור לפרוייקט הזה?
בשורה תחתונה אני רוצה להריץ שני שרתי DNS פומביים שיתפקדו בדיוק
כמו שרתי DNS של גוגל OPENDNS וכ''ו
תודה.
·MrYair כתב:נכון בלינוקס שרתי DNS רצים על BIND......
השאלה איזה סוג שרת DNS להגדיר...
תלוי מה אתה רוצה/צריך, אם יש לך דומיינים משלך, מי יהיה רשאי לשלוח שאילתות לשרת וכו׳.
כאן יש פירוט של האפשרויות השונות, מוזמן להתעמק:
http://www.zytrax.com/books/dns/ch4/
Batnun
.
בסופו של יום - גם שרתי גוגל ו OPENDNS הם שרתי CACHE (עם מאגר יותר גדול של משתמשים) בכל מקרה כל בקשה שלך תעבור לשרתי ה ROOT/FWDERS אלא אם תקים ZONEים עם כתובות סטטיות עבור הבקשות .
בעבודתי הקודמת ניהלתי שרתי BIND לארגון גדול - אם תרצה לשאול שאלות אשמח לעזור.
(אתה יכול לבצע גם את חלק מההגדרות עם WEBMIN אם אתה רוצה להמנע מהגדרות בקבצי TEXT.
בעבודתי הקודמת ניהלתי שרתי BIND לארגון גדול - אם תרצה לשאול שאלות אשמח לעזור.
(אתה יכול לבצע גם את חלק מההגדרות עם WEBMIN אם אתה רוצה להמנע מהגדרות בקבצי TEXT.
שרתים אהיו מוגבלים לגישה רק מהאיפי שלי בבית ( יש לי איפי קבוע )
ככה שהשרתים יגיבו רק לבקשת מהאיפי קבוע שלי בלבד
משאני רוצה להשיג זה
שני שרתים מאסטר וסלייב
שגם יעבדו כמו שרתי גוגל
במקום שאני אשתמש בשרתי צג שלישי
כמו של גוגל וכל השאר חברות
אני אשתמש בשרתי DNS משלי אם גישה
לבקשות שאילתות רק מהאיפי קבוע שלי בלבד
השרתים אהיו חסומים לגישה כלשהי שלא מאיפי קבוע שלי
ככה שהשרתים יגיבו רק לבקשת מהאיפי קבוע שלי בלבד
משאני רוצה להשיג זה
שני שרתים מאסטר וסלייב
שגם יעבדו כמו שרתי גוגל
במקום שאני אשתמש בשרתי צג שלישי
כמו של גוגל וכל השאר חברות
אני אשתמש בשרתי DNS משלי אם גישה
לבקשות שאילתות רק מהאיפי קבוע שלי בלבד
השרתים אהיו חסומים לגישה כלשהי שלא מאיפי קבוע שלי
כי כרגע אין לי אפשרות להריץ שרת בביתBatnun כתב:@MrYair
·
אז בעצם מה ההבדל בין מה שאתה רוצה לבין שרת שתתקין בבית, שישב על הרשת הפנימית?...
Batnun
....
בישביל להריץ שרת בבית אני חייב לקנות עוד
איזה מחשב מסכן וכרגע זה לא מתאפשר לי
וגם אין לי מקום איפה למקם עוד מחשב
- sys_admin
-
- חבר מביא חבר

- תגובות: 4308
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
לשרת DNS , אם לא מתכוונים לנהל בו שמות מתחם רשומים, אלה רק לשימוש של forwarding , caching ואבטחה, לשימושים מסוג זה, BIND , הוא לא הפתרון הכי מתאים והיגיוני.
למשימה הזו קיימים שרתים, כמו למשל unbound ו dnsmasq . שני השרתים האלה ניתים למימוש על מערכות משובצות וב dnsmasq , משתמשים אפילו על פלטפורמות, כמו OPENWRT לדוגמה והוא יכול גם מספק בנוסף לזה, גם שת שירות של DHCP לרשת מקומית. את unbound ניתן ליישם על סוגי appliances שונים, כמו למשל על PFSense . ברוב המקרים, ניתן לנהל את השירותים האלה, גם דרך ניהול ישיר מתוך חלון המסוף וגם בכלים ויזואליים, כמו WEBInterface למשל וגם לבצע שמירה של קיבצי תצורה לצורך גיבוי ושיחזור בהמשך או לצורך ניהול גירסאות.
כל היתרון בשימוש של שרת DNS כזה, הוא רק במצב של InSite , על גבי ובתוך הרשת המקומית, בגלל שברשת מקומית רוחב פס וזמן גישה לשרת טובים יותר, דבר שקריטי לצורך בקשות של שרת DNS, אחרת, אין בו שום יתרון מול שרתי DNS חיצוניים, של GOOGLE למשל.
בכל רשת קטנה שרוצים להפעיל את שרת DNS מסוג זה, בכל מקרה קיים appliance שמשמש גם לצרכים אחרים, כמו ניתוב, טרמינצייה של VPN , כמו הגנת FW וכו, ובגלל זה שירות זה משולב בתוכו ולא דורש מחשב נפרד. במקרה שרוצים להריץ שרת כזה ללא מחשב נוסף, רק לצורך ניסוי או בדיקה, ניתן להישתמש בסביבה וירטואלית שקיימת כבר שנים כחלק מובנה של מערכות הפעלה מבית MICROSOFT , ושמה Hyper-V וניתן להישתמש בה על אחד המחשבים הקיימים כבר ברשת.
דבר נוסף, שימוש ב caching מצריך היקפי זיכרון RAM גדולים בשרת לצורך עבודה מהירה מול המאגר הנתונים המצטבר של רשומות DNS , אחרת הוא יהיה יותר איטי מהשרתים הציבוריים ומיותר לשימוש.
זה בקצרה, מבלי להיכנס יותר מידי על מונחים ופרטים טכניים מקצועיים ועל רגל אחת, על שרתי DNS לצרכים המדוברים.
למשימה הזו קיימים שרתים, כמו למשל unbound ו dnsmasq . שני השרתים האלה ניתים למימוש על מערכות משובצות וב dnsmasq , משתמשים אפילו על פלטפורמות, כמו OPENWRT לדוגמה והוא יכול גם מספק בנוסף לזה, גם שת שירות של DHCP לרשת מקומית. את unbound ניתן ליישם על סוגי appliances שונים, כמו למשל על PFSense . ברוב המקרים, ניתן לנהל את השירותים האלה, גם דרך ניהול ישיר מתוך חלון המסוף וגם בכלים ויזואליים, כמו WEBInterface למשל וגם לבצע שמירה של קיבצי תצורה לצורך גיבוי ושיחזור בהמשך או לצורך ניהול גירסאות.
כל היתרון בשימוש של שרת DNS כזה, הוא רק במצב של InSite , על גבי ובתוך הרשת המקומית, בגלל שברשת מקומית רוחב פס וזמן גישה לשרת טובים יותר, דבר שקריטי לצורך בקשות של שרת DNS, אחרת, אין בו שום יתרון מול שרתי DNS חיצוניים, של GOOGLE למשל.
בכל רשת קטנה שרוצים להפעיל את שרת DNS מסוג זה, בכל מקרה קיים appliance שמשמש גם לצרכים אחרים, כמו ניתוב, טרמינצייה של VPN , כמו הגנת FW וכו, ובגלל זה שירות זה משולב בתוכו ולא דורש מחשב נפרד. במקרה שרוצים להריץ שרת כזה ללא מחשב נוסף, רק לצורך ניסוי או בדיקה, ניתן להישתמש בסביבה וירטואלית שקיימת כבר שנים כחלק מובנה של מערכות הפעלה מבית MICROSOFT , ושמה Hyper-V וניתן להישתמש בה על אחד המחשבים הקיימים כבר ברשת.
דבר נוסף, שימוש ב caching מצריך היקפי זיכרון RAM גדולים בשרת לצורך עבודה מהירה מול המאגר הנתונים המצטבר של רשומות DNS , אחרת הוא יהיה יותר איטי מהשרתים הציבוריים ומיותר לשימוש.
זה בקצרה, מבלי להיכנס יותר מידי על מונחים ופרטים טכניים מקצועיים ועל רגל אחת, על שרתי DNS לצרכים המדוברים.
