====== Bind Nameserver und Schlundtech ======
===== Eigener primaerer Nameserver; Schlund sekundaerer Nameserver =====
- Verwendungsart: Nur Sekundaerer
- AXFR von Schlund in bind erlauben
===== IP von der Schlund AXFR ausfuehrt herausfinden =====
- In /etc/named.conf logging {
channel "query_channel" {
file "/var/log/dns.log";
print-time yes;
print-category yes;
print-severity yes;
};
category "default" {
"query_channel";
};
category "queries" {
"query_channel";
};
};
- Bind laeuft auf Debian normalerweise in chroot, daher:
mkdir /var/named/run-root/var
chown bind:bind /var/named/run-root/var
- Bind neustarten
- AXFR durch Schlund ausfuehren
- in /var/named/run-root/var/log/dns.log
24-Jul-2013 19:58:08.364 security: error: client 62.116.132.5#46781: zone transfer 'meinedomain.example/AXFR/IN' denied
- IP von der Schlund AXFR ausfuehrt ist in diesem Fall 62.116.132.5