מעוניין להקים שני שרתי DNS פרטיים כמה שאלות
-
MrYair
-
- חבר מביא חבר

- תגובות: 3845
- הצטרף: אוקטובר 2011
ערב טוב
החלטתי לרוץ אם איזה פרוייקט לעצמי וזה להקים שני שרתי DNS
שיעבדו בדיוק כמו שרתי DNS של גוגל לדוגמה
יש לי כרגע שני VPSים שמריצים לינוקס דביאן 8 64 ביט
כל VPS אם איפי חיצוני
משכן אני הלכתי לאיבוד וזה איזה סוג שרתי DNS לבנות
caching ו fowarding זה מיותר מין הסתם כי זה פשוט שרת ששואל
שרתי DNS חיצונים ואוגר את הבקשות למקרה ופעם נוספת אני ירצה
לגשת לאתר מסויים אז השרתים פשוט ישלפו מהקאש
לגבי לינוקס יש לי ידע מצויין בלינוקס ובלעבוד אם טרמינל אז זה לא בעיה בישבילי
איזה סוג שרתי DNS אני צריך לבחור לפרוייקט הזה?
בשורה תחתונה אני רוצה להריץ שני שרתי DNS פומביים שיתפקדו בדיוק
כמו שרתי DNS של גוגל OPENDNS וכ''ו
תודה.
החלטתי לרוץ אם איזה פרוייקט לעצמי וזה להקים שני שרתי DNS
שיעבדו בדיוק כמו שרתי DNS של גוגל לדוגמה
יש לי כרגע שני VPSים שמריצים לינוקס דביאן 8 64 ביט
כל VPS אם איפי חיצוני
משכן אני הלכתי לאיבוד וזה איזה סוג שרתי DNS לבנות
caching ו fowarding זה מיותר מין הסתם כי זה פשוט שרת ששואל
שרתי DNS חיצונים ואוגר את הבקשות למקרה ופעם נוספת אני ירצה
לגשת לאתר מסויים אז השרתים פשוט ישלפו מהקאש
לגבי לינוקס יש לי ידע מצויין בלינוקס ובלעבוד אם טרמינל אז זה לא בעיה בישבילי
איזה סוג שרתי DNS אני צריך לבחור לפרוייקט הזה?
בשורה תחתונה אני רוצה להריץ שני שרתי DNS פומביים שיתפקדו בדיוק
כמו שרתי DNS של גוגל OPENDNS וכ''ו
תודה.
- Batnun
-
- חבר מביא חבר

- תגובות: 3630
- הצטרף: מאי 2005
@MrYair
·
אני הייתי הולך על BIND, כמובן מקונפג היטב על שרת מוקשח ומאובטח כמה שאפשר.
Batnun
.
·
אני הייתי הולך על BIND, כמובן מקונפג היטב על שרת מוקשח ומאובטח כמה שאפשר.
Batnun
.
-
MrYair
-
- חבר מביא חבר

- תגובות: 3845
- הצטרף: אוקטובר 2011
נכון בלינוקס שרתי DNS רצים על BINDBatnun כתב:@MrYair
·
אני הייתי הולך על BIND, כמובן מקונפג היטב על שרת מוקשח ומאובטח כמה שאפשר.
Batnun
....
השאלה איזה סוג שרת DNS להגדיר
- Batnun
-
- חבר מביא חבר

- תגובות: 3630
- הצטרף: מאי 2005
·MrYair כתב:נכון בלינוקס שרתי DNS רצים על BIND......
השאלה איזה סוג שרת DNS להגדיר...
תלוי מה אתה רוצה/צריך, אם יש לך דומיינים משלך, מי יהיה רשאי לשלוח שאילתות לשרת וכו׳.
כאן יש פירוט של האפשרויות השונות, מוזמן להתעמק:
http://www.zytrax.com/books/dns/ch4/
Batnun
.
- tals79
-
- חבר פעיל במיוחד

- תגובות: 863
- הצטרף: דצמבר 2005
בסופו של יום - גם שרתי גוגל ו OPENDNS הם שרתי CACHE (עם מאגר יותר גדול של משתמשים) בכל מקרה כל בקשה שלך תעבור לשרתי ה ROOT/FWDERS אלא אם תקים ZONEים עם כתובות סטטיות עבור הבקשות .
בעבודתי הקודמת ניהלתי שרתי BIND לארגון גדול - אם תרצה לשאול שאלות אשמח לעזור.
(אתה יכול לבצע גם את חלק מההגדרות עם WEBMIN אם אתה רוצה להמנע מהגדרות בקבצי TEXT.
בעבודתי הקודמת ניהלתי שרתי BIND לארגון גדול - אם תרצה לשאול שאלות אשמח לעזור.
(אתה יכול לבצע גם את חלק מההגדרות עם WEBMIN אם אתה רוצה להמנע מהגדרות בקבצי TEXT.
-
MrYair
-
- חבר מביא חבר

- תגובות: 3845
- הצטרף: אוקטובר 2011
שרתים אהיו מוגבלים לגישה רק מהאיפי שלי בבית ( יש לי איפי קבוע )
ככה שהשרתים יגיבו רק לבקשת מהאיפי קבוע שלי בלבד
משאני רוצה להשיג זה
שני שרתים מאסטר וסלייב
שגם יעבדו כמו שרתי גוגל
במקום שאני אשתמש בשרתי צג שלישי
כמו של גוגל וכל השאר חברות
אני אשתמש בשרתי DNS משלי אם גישה
לבקשות שאילתות רק מהאיפי קבוע שלי בלבד
השרתים אהיו חסומים לגישה כלשהי שלא מאיפי קבוע שלי
ככה שהשרתים יגיבו רק לבקשת מהאיפי קבוע שלי בלבד
משאני רוצה להשיג זה
שני שרתים מאסטר וסלייב
שגם יעבדו כמו שרתי גוגל
במקום שאני אשתמש בשרתי צג שלישי
כמו של גוגל וכל השאר חברות
אני אשתמש בשרתי DNS משלי אם גישה
לבקשות שאילתות רק מהאיפי קבוע שלי בלבד
השרתים אהיו חסומים לגישה כלשהי שלא מאיפי קבוע שלי
- Batnun
-
- חבר מביא חבר

- תגובות: 3630
- הצטרף: מאי 2005
@MrYair
·
אז בעצם מה ההבדל בין מה שאתה רוצה לבין שרת שתתקין בבית, שישב על הרשת הפנימית?...
Batnun
.
·
אז בעצם מה ההבדל בין מה שאתה רוצה לבין שרת שתתקין בבית, שישב על הרשת הפנימית?...
Batnun
.
-
MrYair
-
- חבר מביא חבר

- תגובות: 3845
- הצטרף: אוקטובר 2011
כי כרגע אין לי אפשרות להריץ שרת בביתBatnun כתב:@MrYair
·
אז בעצם מה ההבדל בין מה שאתה רוצה לבין שרת שתתקין בבית, שישב על הרשת הפנימית?...
Batnun
....
בישביל להריץ שרת בבית אני חייב לקנות עוד
איזה מחשב מסכן וכרגע זה לא מתאפשר לי
וגם אין לי מקום איפה למקם עוד מחשב
- tals79
-
- חבר פעיל במיוחד

- תגובות: 863
- הצטרף: דצמבר 2005
אפשר להגביל גישה ברמת ה IPTABLES וה BIND.
בכל מקרה ניתן להתקין גם שרת על VIRTUALBOX וכו' בבית.
בכל מקרה ניתן להתקין גם שרת על VIRTUALBOX וכו' בבית.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4316
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
לשרת DNS , אם לא מתכוונים לנהל בו שמות מתחם רשומים, אלה רק לשימוש של forwarding , caching ואבטחה, לשימושים מסוג זה, BIND , הוא לא הפתרון הכי מתאים והיגיוני.
למשימה הזו קיימים שרתים, כמו למשל unbound ו dnsmasq . שני השרתים האלה ניתים למימוש על מערכות משובצות וב dnsmasq , משתמשים אפילו על פלטפורמות, כמו OPENWRT לדוגמה והוא יכול גם מספק בנוסף לזה, גם שת שירות של DHCP לרשת מקומית. את unbound ניתן ליישם על סוגי appliances שונים, כמו למשל על PFSense . ברוב המקרים, ניתן לנהל את השירותים האלה, גם דרך ניהול ישיר מתוך חלון המסוף וגם בכלים ויזואליים, כמו WEBInterface למשל וגם לבצע שמירה של קיבצי תצורה לצורך גיבוי ושיחזור בהמשך או לצורך ניהול גירסאות.
כל היתרון בשימוש של שרת DNS כזה, הוא רק במצב של InSite , על גבי ובתוך הרשת המקומית, בגלל שברשת מקומית רוחב פס וזמן גישה לשרת טובים יותר, דבר שקריטי לצורך בקשות של שרת DNS, אחרת, אין בו שום יתרון מול שרתי DNS חיצוניים, של GOOGLE למשל.
בכל רשת קטנה שרוצים להפעיל את שרת DNS מסוג זה, בכל מקרה קיים appliance שמשמש גם לצרכים אחרים, כמו ניתוב, טרמינצייה של VPN , כמו הגנת FW וכו, ובגלל זה שירות זה משולב בתוכו ולא דורש מחשב נפרד. במקרה שרוצים להריץ שרת כזה ללא מחשב נוסף, רק לצורך ניסוי או בדיקה, ניתן להישתמש בסביבה וירטואלית שקיימת כבר שנים כחלק מובנה של מערכות הפעלה מבית MICROSOFT , ושמה Hyper-V וניתן להישתמש בה על אחד המחשבים הקיימים כבר ברשת.
דבר נוסף, שימוש ב caching מצריך היקפי זיכרון RAM גדולים בשרת לצורך עבודה מהירה מול המאגר הנתונים המצטבר של רשומות DNS , אחרת הוא יהיה יותר איטי מהשרתים הציבוריים ומיותר לשימוש.
זה בקצרה, מבלי להיכנס יותר מידי על מונחים ופרטים טכניים מקצועיים ועל רגל אחת, על שרתי DNS לצרכים המדוברים.
למשימה הזו קיימים שרתים, כמו למשל unbound ו dnsmasq . שני השרתים האלה ניתים למימוש על מערכות משובצות וב dnsmasq , משתמשים אפילו על פלטפורמות, כמו OPENWRT לדוגמה והוא יכול גם מספק בנוסף לזה, גם שת שירות של DHCP לרשת מקומית. את unbound ניתן ליישם על סוגי appliances שונים, כמו למשל על PFSense . ברוב המקרים, ניתן לנהל את השירותים האלה, גם דרך ניהול ישיר מתוך חלון המסוף וגם בכלים ויזואליים, כמו WEBInterface למשל וגם לבצע שמירה של קיבצי תצורה לצורך גיבוי ושיחזור בהמשך או לצורך ניהול גירסאות.
כל היתרון בשימוש של שרת DNS כזה, הוא רק במצב של InSite , על גבי ובתוך הרשת המקומית, בגלל שברשת מקומית רוחב פס וזמן גישה לשרת טובים יותר, דבר שקריטי לצורך בקשות של שרת DNS, אחרת, אין בו שום יתרון מול שרתי DNS חיצוניים, של GOOGLE למשל.
בכל רשת קטנה שרוצים להפעיל את שרת DNS מסוג זה, בכל מקרה קיים appliance שמשמש גם לצרכים אחרים, כמו ניתוב, טרמינצייה של VPN , כמו הגנת FW וכו, ובגלל זה שירות זה משולב בתוכו ולא דורש מחשב נפרד. במקרה שרוצים להריץ שרת כזה ללא מחשב נוסף, רק לצורך ניסוי או בדיקה, ניתן להישתמש בסביבה וירטואלית שקיימת כבר שנים כחלק מובנה של מערכות הפעלה מבית MICROSOFT , ושמה Hyper-V וניתן להישתמש בה על אחד המחשבים הקיימים כבר ברשת.
דבר נוסף, שימוש ב caching מצריך היקפי זיכרון RAM גדולים בשרת לצורך עבודה מהירה מול המאגר הנתונים המצטבר של רשומות DNS , אחרת הוא יהיה יותר איטי מהשרתים הציבוריים ומיותר לשימוש.
זה בקצרה, מבלי להיכנס יותר מידי על מונחים ופרטים טכניים מקצועיים ועל רגל אחת, על שרתי DNS לצרכים המדוברים.