Здравствуйте товарищи. Возник вопрос резервирования ДНС сервера, но не в виде прописывания альтернативного НС сервера. В идеале сделать резервирование ДНС сервера. Есть основной, который обрабатывает все запросы, и на этом же айпи спит второй сервер, который просыпается только в случае, если первый упал (по аналогии VRRP). Есть ли готовые технологии (без костылей), дабы красиво и элегантно реализовать эту схему? ЗЫ: Подскажите еще ньюанс - по какой причине named может долго не обновлять закэшированую запись, если в зону вносятся изменения (при условии что зона находится не локально, а где-то в мире). Обычно у всех НС сервера обновляют запись в течении часа-двух, а тут и через сутки не хочет перечитать зону (помогает rndc flush). -- С уважением, Гришин Артем Сергеевич 050 484 93 93 mailto:griarts@gmail.com
Здравствуйте
В идеале сделать резервирование ДНС сервера. Есть основной, который обрабатывает все запросы, и на этом же айпи спит второй сервер, который просыпается только в случае, если первый упал (по аналогии VRRP).
см. Heartbeat https://wiki.archlinux.org/index.php/Simple_IP_Failover_with_Heartbeat
ЗЫ: Подскажите еще ньюанс - по какой причине named может долго не обновлять закэшированую запись, если в зону вносятся изменения (при условии что зона находится не локально, а где-то в мире)
1. см. TTL
http://www.zytrax.com/books/dns/apa/ttl.html
2. см. SOA refresh
http://www.zytrax.com/books/dns/ch8/soa.html
3. При обновлении зоны увеличивается SOA serial number?
http://www.zytrax.com/books/dns/ch8/soa.html
4. Если речь идет о slave - то разрешены ли notify на master'e?
--
With best regards,
Mykola Ulianytskyi
2014-09-09 13:27 GMT+03:00 Гришин Артем Сергеевич
Здравствуйте товарищи.
Возник вопрос резервирования ДНС сервера, но не в виде прописывания альтернативного НС сервера.
В идеале сделать резервирование ДНС сервера. Есть основной, который обрабатывает все запросы, и на этом же айпи спит второй сервер, который просыпается только в случае, если первый упал (по аналогии VRRP).
Есть ли готовые технологии (без костылей), дабы красиво и элегантно реализовать эту схему?
ЗЫ: Подскажите еще ньюанс - по какой причине named может долго не обновлять закэшированую запись, если в зону вносятся изменения (при условии что зона находится не локально, а где-то в мире). Обычно у всех НС сервера обновляют запись в течении часа-двух, а тут и через сутки не хочет перечитать зону (помогает rndc flush).
-- С уважением, Гришин Артем Сергеевич 050 484 93 93 mailto:griarts@gmail.com
CARP heartbeat/pacemaker proxmox в режиме кластера. On 9/9/2014 1:27 PM, Гришин Артем Сергеевич wrote:
Здравствуйте товарищи.
Возник вопрос резервирования ДНС сервера, но не в виде прописывания альтернативного НС сервера.
В идеале сделать резервирование ДНС сервера. Есть основной, который обрабатывает все запросы, и на этом же айпи спит второй сервер, который просыпается только в случае, если первый упал (по аналогии VRRP).
может у кого завалялось? CWDM 10G 1390nm 1410nm 40км, лучше 80, пара
Здравствуйте, Nikolay. Спасибо за ссылки, ttl скорее оно. ДНС сервер просто кэширующий, и зоны внешние, никоим образом не зависимые от моего сервера. Просто к примеру кто-то меняет А запись в своем домене, через час у всех ДНСы обновили зону, а мой тупит, отдавая старую запись, пока не сделаешь rndc flush, при этом сравнивая старый и новый результат видно, что serial в зоне корректно был обновлен, но при этом named упорно игнорировал сей факт. Вы писали 9 сентября 2014 г., 13:58:22:
Здравствуйте
В идеале сделать резервирование ДНС сервера. Есть основной, который обрабатывает все запросы, и на этом же айпи спит второй сервер, который просыпается только в случае, если первый упал (по аналогии VRRP).
см. Heartbeat https://wiki.archlinux.org/index.php/Simple_IP_Failover_with_Heartbeat
ЗЫ: Подскажите еще ньюанс - по какой причине named может долго не обновлять закэшированую запись, если в зону вносятся изменения (при условии что зона находится не локально, а где-то в мире)
1. см. TTL http://www.zytrax.com/books/dns/apa/ttl.html
2. см. SOA refresh http://www.zytrax.com/books/dns/ch8/soa.html
3. При обновлении зоны увеличивается SOA serial number? http://www.zytrax.com/books/dns/ch8/soa.html
4. Если речь идет о slave - то разрешены ли notify на master'e?
-- With best regards, Mykola Ulianytskyi
2014-09-09 13:27 GMT+03:00 Гришин Артем Сергеевич
: Здравствуйте товарищи.
Возник вопрос резервирования ДНС сервера, но не в виде прописывания альтернативного НС сервера.
В идеале сделать резервирование ДНС сервера. Есть основной, который обрабатывает все запросы, и на этом же айпи спит второй сервер, который просыпается только в случае, если первый упал (по аналогии VRRP).
Есть ли готовые технологии (без костылей), дабы красиво и элегантно реализовать эту схему?
ЗЫ: Подскажите еще ньюанс - по какой причине named может долго не обновлять закэшированую запись, если в зону вносятся изменения (при условии что зона находится не локально, а где-то в мире). Обычно у всех НС сервера обновляют запись в течении часа-двух, а тут и через сутки не хочет перечитать зону (помогает rndc flush).
-- С уважением, Гришин Артем Сергеевич 050 484 93 93 mailto:griarts@gmail.com
-- С уважением, Гришин Артем Сергеевич Технический директор ООО "Медиа Линк Украина" 050 484 93 93 mailto:griarts@gmail.com
Hello! On Tue, 09 Sep 2014 at 14:21:40 (+0300), Гришин Артем Сергеевич wrote:
Просто к примеру кто-то меняет А запись в своем домене, через час у всех ДНСы обновили зону, а мой тупит, отдавая старую запись,
Спрашивайте в этот момент у своего dns-сервера dig'ом сколько секунд ttl'я ещё осталось. Если по истечению ttl запись не обновляется, значит, что-то не в порядке. И тут уже, например, dnstracer'ом смотреть, где запись неверная осталась.
пока не сделаешь rndc flush, при этом сравнивая старый и новый результат видно, что serial в зоне корректно был обновлен, но при этом named упорно игнорировал сей факт.
Если зона не slave на Вашем сервере, то serial не важен. Важен - ttl и кеш. -- George L. Yermulnik [YZ-RIPE]
participants (5)
-
George L. Yermulnik
-
IMC LTD
-
Nikolay Ulyanitsky
-
Sergey Smitienko
-
Гришин Артем Сергеевич