- 论坛徽章:
- 0
|
原帖由 llzqq 于 2010-1-22 12:59 发表 ![]()
一、
1.做所有要充当权威DNS的机器上。
2.与权威DNS上NS记录的TTL值有关。
二、
1.重授权是在现权威上完成的。
2..com上有abc.com的NS记录。 实际上根本不存在实际的同步数据流,上下级DNS间的数据一致 ...
一、
1,“权威dns”就是abc.com域soa记录指定的dns吧?四台dns服务器的每台dns服务器的soa记录必须统一要指定到其中一台dns吧?上例中:要增加一台ns4,那也就是在一台被指定soa的dns做就行啦?其他的三台dns根据ttl到期更新。
2,如果abc.com域的soa记录如果只有一个ns1.abc.com。那ns1.abc.com添加ns4.abc.com后,一般48小时内.com域名服务器也会更新也会加一个ns4.abc.com的记录,然后再48小时内各地isp的dns会再次更新增加一个ns4.abc.com的记录,对吗?
3,重授权问题:如果abc.com域把权威DNS(nsx.ai-dns.com)重新授权给别人(nsx.ddd.com),
如果当前权威dns为nsx.ai-dns.com,那么.com是不是abc.com域的ttl过期后就会到sx.ai-dns.com上面查看信息,这时知道abc.com域被重授权到nsx.ai-dns.com,然后访问nsx.ai-dns.com,获得abc.com域的信息。以后就会把nsx.ai-dns.com当做abc.com域的权威(soa)dns了,而不会再访问nsx.ai-dns.com,是吗?
4,无意中dig www.abc.com发现一个不能理解的现象,soa指定的dns,不是ns记录指定的dns,为什么会出现这个情况。
dns2# dig www.abc.com -t soa
; <<>> DiG 9.4.2-P2 <<>> www.abc.com -t soa
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 25536
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 4, ADDITIONAL: 4
;; QUESTION SECTION:
;www.abc.com. IN SOA
;; ANSWER SECTION:
www.abc.com. 1792 IN CNAME abc.com.
abc.com. 1800 IN SOA dns1.cp.msft.net. dns-ops.dig.com. 2004030469 28800 1800 604800 1800
;; AUTHORITY SECTION:
abc.com. 4934 IN NS sens02.dig.com.
abc.com. 4934 IN NS orns02.dig.com.
abc.com. 4934 IN NS sens01.dig.com.
abc.com. 4934 IN NS orns01.dig.com.
;; ADDITIONAL SECTION:
orns01.dig.com. 620 IN A 198.105.199.44
orns02.dig.com. 620 IN A 198.105.199.45
sens01.dig.com. 50563 IN A 199.181.134.16
sens02.dig.com. 50563 IN A 199.181.135.199
;; Query time: 150 msec
;; SERVER: 219.150.150.150#53(219.150.150.150)
;; WHEN: Fri Jan 22 00:59:44 2010
;; MSG SIZE rcvd: 255
本人新手,对一些基本概念很不理解。想读rfc又英文不好。非常感谢llzqq的开源精神。让我们这些菜鸟早日变成老鸟。 |
|