Duke ekzekutuar Nsd dhe pa lidhje në OpenBSD 5.6

Në këtë artikull, do të mësoni se sa e lehtë dhe e shpejtë është të keni serverin tuaj DNS për zgjidhjen e caching-ut (i palidhur), si dhe një server DNS autoritar/master (nsd) që funksionon në nivel lokal në instancën tuaj OpenBSD Vultr.

Për instalimin e OpenBSD, referojuni artikullit vijues: Konfiguro OpenBSD 5.5 64-bit . Vetëm sigurohuni që të përdorni imazhin më të ri, 5.6 ISO.

Ndërsa nsd ishte gjithashtu i disponueshëm në versionin e mëparshëm, unbound ishte i lidhur me versionin për versionin 5.6. Duke filluar me lëshimin e 5.7, BIND do të hiqet plotësisht nga sistemi bazë (dhe i disponueshëm nëpërmjet porteve).

i palidhur

Për zgjidhjen e DNS, njerëzit në përgjithësi përdorin parazgjedhjet e ofruara nga shpërndarja/ofruesi i tyre ose një shërbim nga Google (DNS publike) dhe OpenDNS. Ndërsa ato janë zakonisht të mira, ekzekutimi që zotëroni ju jep më shumë kontroll, performancë më të mirë (pasi të plotësoni cache-in tuaj), privatësi më të mirë, etj. Është shumë e lehtë të merrni konfigurimin tuaj DNS për zgjidhjen në OpenBSD.

  1. Aktivizo shërbimin:

    sudo rcctl enable unbound
    
  2. Filloni shërbimin:

    sudo rcctl start unbound
    
  3. Për ta bërë atë aktiv, vendosni sa vijon /etc/resolv.conf(dhe fshini çdo nameserverhyrje tjetër ):

    nameserver 127.0.0.1
    

Tani mund ta provoni:

dig google.com

Ne jemi duke kërkuar për dy rreshtat e mëposhtëm:

;; Query time: 35 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)

Serveri i përdorur ishte localhost, që është ajo që ne donim. Koha e pyetjes është 35 sekonda me një fillim të ftohtë. Le të provojmë të njëjtën digkomandë edhe një herë:

;; Query time: 1 msec

Në këtë pikë, memoria po funksionon dhe ne mund të vazhdojmë me serverin autoritar nsd.

nsd

Ndryshe nga unbound, nsd është një server autoritar DNS, i cili përdoret për të shërbyer në zonat tuaja. Një server në përgjithësi nuk është i mjaftueshëm, kështu që ju mund të rrotulloni një shembull tjetër Vultr si një server dytësor në një vend tjetër, për tepricë.

Meqenëse konfigurimi i shërbimit primar/sekondar (megjithëse jo i vështirë) është pak jashtë objektit të këtij artikulli, ne do të tregojmë se si të shërbejmë një zonë të vetme domeni.

  1. Së pari, le të modifikojmë /var/nsd/etc/nsd.confskedarin. Këtu është një shembull i plotë:

    server:
        hide-version: yes
        ip-address: 108.xx.xxx.xx
    
    remote-control:
        control-enable: yes
    
    zone:
        name: "example.com"
        zonefile: "example.com.zone"
    

    Shënim: Zëvendësojeni 108.xx.xxx.xxme adresën IP të shembullit tuaj dhe example.comme domenin tuaj.

  2. Skedarët e zonës shkojnë në /var/nsd/zonesdrejtori. Këtu është një /var/nsd/zones/example.com.zoneskedar i shkurtër i zonës:

    $ORIGIN example.com.
    $TTL 86400
    
    @       3600    SOA     a.ns.example.com. hostmaster.example.com. (
                            2014110502      ; serial
                            1800            ; refresh
                            7200            ; retry
                            1209600         ; expire
                            3600 )          ; negative
    
                    NS      a.ns.example.com.
                    NS      b.ns.example.com.
    
                    MX      0 mail.example.com.
    
    a.ns            A       108.xx.xxx.xx
    b.ns            A       108.xx.xxx.xx
    mail            A       108.xx.xxx.xx
    
  3. Tani mund ta aktivizojmë dhe nisim shërbimin:

    sudo rcctl enable nsd
    sudo rcctl start nsd
    

Tani duhet të keni si serverin tuaj DNS të memorizimit/zgjidhjes, ashtu edhe një autoritar.

Sintaksa e zonës BIND dhe detajet për drejtimin e masterit tuaj janë pak jashtë fushëveprimit të këtij udhëzuesi të shkurtër dhe i janë lënë si një ushtrim lexuesit. Shijoni OpenBSD!

Lëreni një koment

Ngritja e makinave: Aplikimet në botën reale të AI

Ngritja e makinave: Aplikimet në botën reale të AI

Inteligjenca Artificiale nuk është në të ardhmen, është këtu në të tashmen Në këtë blog Lexoni se si aplikacionet e inteligjencës artificiale kanë ndikuar në sektorë të ndryshëm.

Sulmet DDOS: Një përmbledhje e shkurtër

Sulmet DDOS: Një përmbledhje e shkurtër

A jeni edhe ju viktimë e Sulmeve DDOS dhe jeni konfuz në lidhje me metodat e parandalimit? Lexoni këtë artikull për të zgjidhur pyetjet tuaja.

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

A e keni pyetur ndonjëherë veten se si fitojnë para hakerët?

Ju mund të keni dëgjuar se hakerët fitojnë shumë para, por a keni menduar ndonjëherë se si i fitojnë ato para? Le te diskutojme.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Shpikjet revolucionare nga Google që do tju bëjnë të lehtë jetën tuaj.

Dëshironi të shihni shpikjet revolucionare nga Google dhe se si këto shpikje ndryshuan jetën e çdo njeriu sot? Më pas lexoni në blog për të parë shpikjet nga Google.

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

E Premte Thelbësore: Çfarë ndodhi me Makinat e drejtuara nga AI?

Koncepti i makinave vetë-drejtuese për të dalë në rrugë me ndihmën e inteligjencës artificiale është një ëndërr që e kemi prej kohësh. Por, pavarësisht nga disa premtime, ato nuk shihen askund. Lexoni këtë blog për të mësuar më shumë…

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Singulariteti teknologjik: Një e ardhme e largët e qytetërimit njerëzor?

Ndërsa Shkenca evoluon me një ritëm të shpejtë, duke marrë përsipër shumë nga përpjekjet tona, rriten edhe rreziqet për t'iu nënshtruar një Singulariteti të pashpjegueshëm. Lexoni, çfarë mund të thotë singulariteti për ne.

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Funksionalitetet e shtresave të arkitekturës së referencës së të dhënave të mëdha

Lexoni blogun për të njohur shtresat e ndryshme në arkitekturën e të dhënave të mëdha dhe funksionalitetet e tyre në mënyrën më të thjeshtë.

Evolucioni i ruajtjes së të dhënave - Infografik

Evolucioni i ruajtjes së të dhënave - Infografik

Metodat e ruajtjes së të dhënave kanë evoluar mund të jenë që nga lindja e të dhënave. Ky blog mbulon evolucionin e ruajtjes së të dhënave në bazë të një infografike.

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

6 Përfitimet e mahnitshme të të pasurit pajisje shtëpiake inteligjente në jetën tonë

Në këtë botë të drejtuar nga dixhitali, pajisjet inteligjente të shtëpisë janë bërë një pjesë thelbësore e jetës. Këtu janë disa përfitime të mahnitshme të pajisjeve shtëpiake inteligjente se si ato e bëjnë jetën tonë të vlefshme dhe më të thjeshtë.

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Përditësimi shtesë i macOS Catalina 10.15.4 po shkakton më shumë probleme sesa zgjidhja

Së fundmi Apple lëshoi ​​macOS Catalina 10.15.4 një përditësim shtesë për të rregulluar problemet, por duket se përditësimi po shkakton më shumë probleme që çojnë në bricking të makinerive mac. Lexoni këtë artikull për të mësuar më shumë