DNS Traditionnel 8/8

Notre serveur de noms secondaire (esclave)

Maintenant, nous allons mettre en place notre serveur de nom secondaire ns0.centralsoft.org. Il agira comme un serveur de nom de sauvegarde au cas où le primaire (server1.centralsoft.org) échouepour que les gens puissent encore regarder centralsoft.org et ses sous-domaines.

l'enregistrement de ns0.centralsoft.org dans named.conf ressemble beaucoup à celui du serveur DNS primaire , avec quelques différences:

options {

pid-file "/var/run/bind/run/named.pid";

directory "/etc/bind";

// query-source address * port 53;

};

zone "." {

type hint;

file "db.root";

};

zone "0.0.127.in-addr.arpa" {

type master;

file "db.local";

};

zone "centralsoft.org" {

type slave;

file "sec.centralsoft.org";

masters { 70.253.158.42; };

};

La partie la plus importante est celle-ci:

zone "centralsoft.org" {

type slave;

file "sec.centralsoft.org";

masters { 70.253.158.42; };

};

En écrivant type slave, nous définissons que cette zone comme esclave, et dans la ligne masters nous spécifions l'adresse IP du serveur de nom primaire. Dans la ligne file, nous indiquons le nom du fichier dans lequel la zone esclave doit être stocké.

C'est tout ce que nous avons à faire. Redémarrez named et, bientôt, vous devriez trouver le fichier /etc/bind/sec.centralsoft.org sur votre serveur de noms secondaire. Qu'est-il arrivé? Le serveur secondaire s'est connecté au serveur de nom primaire, et le serveur de noms primaire a transféré la zone sur le secondaire.

Un mot sur la sécurité

Dans notre configuration actuelle tous les serveurs de noms sont autorisés à télécharger notre zone centralsoft.org de notre serveur de nom primaire. Puisque nous voulons que uniquement notre serveur de noms secondaire (70.253.158.45) soit autorisés à télécharger la zone, nous ajoutons la ligne suivante à la zone dans named.conf de notre serveur de noms primaire server1.centralsoft.org :

allow-transfer { 70.253.158.45; };

Ainsi, la zone devrait ressembler à ceci:

zone "centralsoft.org" {

type master;

file "pri.centralsoft.org";

allow-transfer { 70.253.158.45; };

};

Félicitations! Vous venez de configurer votre première zone!

DNS Traditionnel 7/8 début