====== Bind Nameserver und Schlundtech ====== ===== Eigener primaerer Nameserver; Schlund sekundaerer Nameserver ===== - Verwendungsart: Nur Sekundaerer - AXFR von Schlund in bind erlauben ===== IP von der Schlund AXFR ausfuehrt herausfinden ===== - In /etc/named.conf logging { channel "query_channel" { file "/var/log/dns.log"; print-time yes; print-category yes; print-severity yes; }; category "default" { "query_channel"; }; category "queries" { "query_channel"; }; }; - Bind laeuft auf Debian normalerweise in chroot, daher: mkdir /var/named/run-root/var chown bind:bind /var/named/run-root/var - Bind neustarten - AXFR durch Schlund ausfuehren - in /var/named/run-root/var/log/dns.log 24-Jul-2013 19:58:08.364 security: error: client 62.116.132.5#46781: zone transfer 'meinedomain.example/AXFR/IN' denied - IP von der Schlund AXFR ausfuehrt ist in diesem Fall 62.116.132.5