24.6. Создание общедоступного сервера DNS

Проблема
Вы администрируете почтовый сервер, веб-сервер или другой общедоступный
сервер и хотите создать собственный сервер DNS. Но зачем платить сторон ним поставщикам за то, что можно сделать своими руками? Собственный сер вер DNS позволит вам задать конфигурацию сети так, как вы сочтете нужным
(например, можно создать один общедоступный маршрутизируемый IP-адрес
и поместить все серверы за брандмауэром NAT или разместить рабочие стан ции и внутренние серверы за брандмауэром NAT, а общедоступные серверы —
перед ним).
Решение
Вам потребуется следующее:
О статический, общедоступный, маршрутизируемый IP-адрес;
О зарегистрированный сервер имен;
О постоянное подключение к Интернету;
О учетная запись у поставщика, поддерживающего возможность использова ния собственных серверов;
О сам сервер.
Когда у вас появится все перечисленное, обращайтесь к описанию настройки
djbdns в других разделах настоящей главы.
Комментарий
Статический маршрутизируемый IP-адрес предоставляется поставщиком услуг
Интернета.
Сервер имен должен быть зарегистрирован полномочной организацией. Если
вы еще не регистрировали доменные имена, обратитесь по адресу http://icann.org/
registrars/accredited-list.html — на этой странице приводится список регистраторов
доменных имен, уполномоченных ICANN (качественного обслуживания это не
гарантирует, но по крайней мере это официальные представители). На рис. 24.1
показано, как выглядит форма регистрации.
Account Management Home > Name Server Registration Customer Support
Account Owner
Contact Information:
Caria Schroder
Tx Computing
Update Account Contact
Domain Tools "
Advanced Domain Search
Renew Domains
Register Domains
Transfer Domains
Update Ndine Servers
Update Domain Contacts
.NAME management
Name Server Registration
You may register or update a name server for domain names that you have
registered with us. The name server will need both a host name and an IP
address associated with it. Once you register the name carvar you will be able
to use your name server for domain names registered with any registrar.
Please DO NOT enter 'www' with your hast narofi. This is not Й redirectsor
service

• it wili not direct your domain to an IP address. 1Ч)шпе
arfl usod for web nesting purposes. If you arft unsure about what <t name
s&rwr is or need heip registering your name server, pfease consul! cup
fre<qu*>nUy
Host Name:
IP Address:
Update
k.fisri qufistions m~ use» this provided 'help' llnfc.
.TUXC0MPUTING.COM
Сервер DNS не предъявляет особых требований к мощности оборудования или
скорости канала. В конце концов, для удовлетворения запроса достаточно одного
пакета UDP. В идеальном случае объем оперативной памяти должен быть доста точным для хранения зонных и кэшированных данных в памяти. Если сервер DNS
работает на компьютере Linux без X и использования других служб, то старого
Pentium III с 128 Мбайт памяти будет достаточно для обслуживания пары сотен
зон BIND и многих сотен хостов djbdns. Таким образом, для реализации DNS
в условиях маленькой сети windbag.net можно легко воспользоваться компьюте ром, выполняющим другие функции.
См. тэюкб
Документация djbdns (http://cr.yp.to/djbdns.html).