Bind: forse sbaglio qualcosa

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
oierpa
Linux 1.x
Linux 1.x
Messaggi: 123
Iscritto il: sab 25 set 2004, 0:00
Kernel: 2.6.29.6
Desktop: kde
Distribuzione: slackware 13
Località: Torino
Contatta:

Bind: forse sbaglio qualcosa

Messaggio da oierpa »

Ciao a tutti.
Ho configurato bind sul mio pc, ma l'apertura delle pagine web è molto lenta.
Non ci ho badato più di tanto ma mi sono accorto che collegandomi alla mia mini lan con un portatile che usa il pc linux come gateway, l'apertura delle pagine è invece molto veloce.
Eppure la connessione è sempre la stessa e soprattutto il portatile esce su Internet tramite la linux box (slack 12).
Ad ogni modo cercando qua e là ho trovato sul forum di slacky che si deve metttere in /etc/resolv.conf solo:
nameserver 127.0.0.1
io ho una sfilza di dns piuttosto lunga (telecom, tiscali, pubblici) in resolv.conf.
E' giusto avere solo 127.0.0.1?
come fa il mio pc a fare la risoluzione dei nomi, a chi si appoggia?
Scusate, forse è scontato ma non lo so...
Ciao
Ultima modifica di oierpa il lun 29 ott 2007, 20:04, modificato 1 volta in totale.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Bind: forse non sbaglio qualcosa

Messaggio da conraid »

oierpa ha scritto: E' giusto avere solo 127.0.0.1?
come fa il mio pc a fare la risoluzione dei nomi, a chi si appoggia?
Per quale motivo hai configurato Bind?
Per risolvere i nomi della rete locale, per fare da caching dei nomi, per quale altro motivo?
Il portatile che DNS ha? la linux box?
Se si ti rispondi da solo :-)

Comunque se metti nameserver 127.0.0.1 Bind si appoggia, a seconda di come l'hai configurato, o ai ROOT SERVER o ai server DNS che hai inserito in Bind.
In pratica invece di metterli in /etc/resolv.conf li metti nella configurazione di Bind.

In options, avrai delle righe tipo queste

Codice: Seleziona tutto

        forwarders {
             85.37.17.10;
           151.99.125.1;
}
A questo punto BIND smisterà le richieste a quei DNS, mantenendo però in cache i risultati.

Per una situazione home è la scelta migliore imho

Avatar utente
oierpa
Linux 1.x
Linux 1.x
Messaggi: 123
Iscritto il: sab 25 set 2004, 0:00
Kernel: 2.6.29.6
Desktop: kde
Distribuzione: slackware 13
Località: Torino
Contatta:

configurazione bind

Messaggio da oierpa »

Ciao.
Ho provato a mettere solo:
nameserver 127.0.0.1
in resolv.conf e inizialmente sembrava tutto uguale, dopo una mezz'oretta le pagine si aprivano velocemente.
Quello che mi dici tu, di mettere nella configurazione di bind direttamente i DNS mi suona nuovo, ma lo cerco.
In effetti dire che ho configurato bind è una parola grossa.
In realtà l'ho solo fatto partire in automatico sulla linuz box.
Il portatile ha i dns:
151.99.0.100
151.99.125.1
sono quelli che Telecom mi ha dato da usare in azienda, dove in effetti l'apertura è pittosto rapida...
Ciao

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: configurazione bind

Messaggio da conraid »

oierpa ha scritto: Il portatile ha i dns:
151.99.0.100
151.99.125.1
Quindi Bind lo usi solamente per il gateway? Che da quel che ho capito usi anche normalmente, sbaglio qualcosa?

Se è un gateway e basta, se gli altri pc hanno DNS diversi non importa nemmeno che usi BIND. Se invece vuoi usarlo per qualche motivo almeno configuralo.
In tal caso cerca bind caching only su google

Da quel che mi dici perché non usare /etc/resolv.conf con i DNS telecom e lasciare perdere bind?
Io l'ho attivato come caching only proprio per velocizzare un poco, e per risolvere i nomi all'interno della mia LAN

Avatar utente
oierpa
Linux 1.x
Linux 1.x
Messaggi: 123
Iscritto il: sab 25 set 2004, 0:00
Kernel: 2.6.29.6
Desktop: kde
Distribuzione: slackware 13
Località: Torino
Contatta:

bind x gateway

Messaggio da oierpa »

Ciao.
Uso bind principalmente per il gateway che è il pc su cui faccio gli esperimenti con Linux e che uso come banco prova per qualche lavoretto che mi chiedono in giro e che faccio gratis... Inoltre è il mio PC vero e proprio (il portatile, nuovo nuovo ha VIsta purtroppo e non riesco a fargli vedere le partizioni samba, con il vecchio XP non c'erano problemi).
Ad ogni modo, se ho una lista di DNS, mi par di capire che posso metterla nella configurazione di bind.
Per il portatile dovrei inserire nella config di rete che usi il gateway anche come DNS server, giusto?
Vorrei capire bene il funzionamento per estenderlo anche a reti più grandi.
Ciao e grazie mille!

Avatar utente
oierpa
Linux 1.x
Linux 1.x
Messaggi: 123
Iscritto il: sab 25 set 2004, 0:00
Kernel: 2.6.29.6
Desktop: kde
Distribuzione: slackware 13
Località: Torino
Contatta:

Bind: forse sbaglio qualcosa.

Messaggio da oierpa »

Mi sono accorto che il mio primo post era sbagliato.
Il titolo corretto è:
Bind: forse sbaglio qualcosa.
non volevo fare il figo e vantarmi su come ho provato a configurare bind, anche perché non lo sapevo.
Scusatemi
Ciao

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: bind x gateway

Messaggio da conraid »

oierpa ha scritto: Ad ogni modo, se ho una lista di DNS, mi par di capire che posso metterla nella configurazione di bind.
Per il portatile dovrei inserire nella config di rete che usi il gateway anche come DNS server, giusto?
Si ad entrambe le cose.
Puoi usare DNS esterni per le interrogazioni e puoi usare il gateway anche come DNS per altri pc. Naturalmente va configurata la cosa.
O con iptables o direttamente con BIND.
Se metti per esempio

Codice: Seleziona tutto

       
 listen-on {
            127.0.0.1;
 };
lo vedrà solamente il pc nel quale opera.

Leggi un po' di documentazione.
Configurare BIND per queste cose è semplice, se poi vuoi passare ad avere un DNS vero e proprio per domini registrati allora la cosa si complica, ma qui passo la palla ad altri :-)

p.s.
il titolo puoi cambiarlo editando il messaggio

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

Se dai un occhiata al file di configurazione di bind
/etc/named.conf ovvero :

Codice: Seleziona tutto

options {
	directory "/var/named";
	/*
	 * If there is a firewall between you and nameservers you want
	 * to talk to, you might need to uncomment the query-source
	 * directive below.  Previous versions of BIND always asked
	 * questions using port 53, but BIND 8.1 uses an unprivileged
	 * port by default.
	 */
	// query-source address * port 53;
};

// 
// a caching only nameserver config
//
zone "." IN {
	type hint;
	file "caching-example/named.ca";
};

zone "localhost" IN {
	type master;
	file "caching-example/localhost.zone";
	allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
	type master;
	file "caching-example/named.local";
	allow-update { none; };
};
dal commento si capisce che di default Slackware ( almeno nella 11.0) bind é configurato per funzionare come "caching only nameserver " basta far partire il servizio /etc/rc.d/rc.bind e impostare /etc/resolv.conf lasciando la sola riga ...

Codice: Seleziona tutto

nameserver 127.0.0.1
quindi quello che hai fatto é corretto ... !!!

... e fuziona anche molto bene ... ... :-)
oierpa ha scritto:Mi sono accorto che il mio primo post era sbagliato.
Il titolo corretto è:
Bind: forse sbaglio qualcosa.
.......
Puoi correggere il titolo del thread editando il primo "post" :-)

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

IMHO la configurazione di default è un punto di inizio.
Trovo più utile demandare le richieste a server DNS esterni.
Ma è solo una mia opinione

Avatar utente
oierpa
Linux 1.x
Linux 1.x
Messaggi: 123
Iscritto il: sab 25 set 2004, 0:00
Kernel: 2.6.29.6
Desktop: kde
Distribuzione: slackware 13
Località: Torino
Contatta:

DNS esterni

Messaggio da oierpa »

Scusa, cosa intendi?
Mettere i dns in resolv.conf, oppure far si che bind stesso cerchi di risolvere i siti con i root servers?
non ho chiaro quello che hai scritto.
Ciao

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: DNS esterni

Messaggio da conraid »

oierpa ha scritto:Scusa, cosa intendi?
Mettere i dns in resolv.conf, oppure far si che bind stesso cerchi di risolvere i siti con i root servers?
non ho chiaro quello che hai scritto.
Ciao
Se si vuole usare Bind (un caching name server evita comunque di richiedere ogni volta la risoluzione a DNS esterni) si può lasciare che interroghi i ROOT SERVER oppure il DNS del provider per risolvere i nomi.
In situazione home trovo più sensata (per velocità e carico di rete) questa seconda opzione

Avatar utente
simplex
Linux 2.x
Linux 2.x
Messaggi: 327
Iscritto il: mer 27 lug 2005, 0:00
Slackware: current
Desktop: xfce
Contatta:

Messaggio da simplex »

Io non ho messo forwarders, questa e' la mia conf:

Codice: Seleziona tutto

acl internal {
        192.168.1.0/24;
        127.0.0.1;
};

options {
        version "";     // remove this to allow version queries
        allow-transfer {none;};
        allow-query { internal; };
};

logging {
        category lame-servers { null; };
};

// Standard zones
//
zone "." {
        type hint;
        file "db.cache";
};

zone "localhost" in{
  type master;
  file "master.localhost";
  allow-update{none;};
};

zone "0.0.127.in-addr.arpa" {
        type master;
        file "localhost.rev";
        allow-update { none; };
};

e db.cache l'ho creato in /var/named con:

Codice: Seleziona tutto

dig @F.ROOT-SERVERS.NET > /var/named/db.cache

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

simplex ha scritto:Io non ho messo forwarders, questa e' la mia conf:
Ma nessuno dice che è sbagliato, è solo uno dei modi.
Facciamo un paragone.
Esce la Slackware 13, da dove scarico la iso?
Da ftp.slackware.com o da un mirror?
Ecco, è la stessa cosa... più o meno.

Avatar utente
simplex
Linux 2.x
Linux 2.x
Messaggi: 327
Iscritto il: mer 27 lug 2005, 0:00
Slackware: current
Desktop: xfce
Contatta:

Messaggio da simplex »

stavo scrivendop il mex prima che mi rispondessi sopra ;)
comunque per un uso "casalingo" quindi pochi pc o addirittura solo uno si poterbbero usare direttamente dns pubblici e free tipo quelli del provider, opendns, ecc..
Certo che di questi tempi avere una cache con un po' di ip risolti fa sempre comodo :thumbright:

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

... a volte la pappa pronta ... é buona :-)

Comunque qualche tempo fa c' era stato in problema con i nameserver di alice ... e la risoluzione dei nomi era lenta da schifo .. da quella volta non ho più cambiato ... uso il mio DNS server :-)

EDIT
comunque se si confronta il file cache.db ottenuto da simplex e il file /var/named/caching-example/named.ca si può dire che siano equivalenti

Codice: Seleziona tutto

; <<>> DiG 9.3.4-P1 <<>> @F.ROOT-SERVERS.NET
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5820
;; flags: qr aa rd; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 13

;; QUESTION SECTION:
;.				IN	NS

;; ANSWER SECTION:
.			518400	IN	NS	L.ROOT-SERVERS.NET.
.			518400	IN	NS	M.ROOT-SERVERS.NET.
.			518400	IN	NS	A.ROOT-SERVERS.NET.
.			518400	IN	NS	B.ROOT-SERVERS.NET.
.			518400	IN	NS	C.ROOT-SERVERS.NET.
.			518400	IN	NS	D.ROOT-SERVERS.NET.
.			518400	IN	NS	E.ROOT-SERVERS.NET.
.			518400	IN	NS	F.ROOT-SERVERS.NET.
.			518400	IN	NS	G.ROOT-SERVERS.NET.
.			518400	IN	NS	H.ROOT-SERVERS.NET.
.			518400	IN	NS	I.ROOT-SERVERS.NET.
.			518400	IN	NS	J.ROOT-SERVERS.NET.
.			518400	IN	NS	K.ROOT-SERVERS.NET.

;; ADDITIONAL SECTION:
A.ROOT-SERVERS.NET.	3600000	IN	A	198.41.0.4
B.ROOT-SERVERS.NET.	3600000	IN	A	192.228.79.201
C.ROOT-SERVERS.NET.	3600000	IN	A	192.33.4.12
D.ROOT-SERVERS.NET.	3600000	IN	A	128.8.10.90
E.ROOT-SERVERS.NET.	3600000	IN	A	192.203.230.10
F.ROOT-SERVERS.NET.	3600000	IN	A	192.5.5.241
G.ROOT-SERVERS.NET.	3600000	IN	A	192.112.36.4
H.ROOT-SERVERS.NET.	3600000	IN	A	128.63.2.53
I.ROOT-SERVERS.NET.	3600000	IN	A	192.36.148.17
J.ROOT-SERVERS.NET.	3600000	IN	A	192.58.128.30
K.ROOT-SERVERS.NET.	3600000	IN	A	193.0.14.129
L.ROOT-SERVERS.NET.	3600000	IN	A	198.32.64.12
M.ROOT-SERVERS.NET.	3600000	IN	A	202.12.27.33

;; Query time: 112 msec
;; SERVER: 192.5.5.241#53(192.5.5.241)
;; WHEN: Mon Oct 29 22:08:05 2007
;; messaggio SIZE  rcvd: 436

--------------------------
;       This file holds the information on root name servers needed to
;       initialize cache of Internet domain name servers
;       (e.g. reference this file in the "cache  .  <file>"
;       configuration file of BIND domain name servers).
;
;       This file is made available by InterNIC 
;       under anonymous FTP as
;           file                /domain/named.root
;           on server           FTP.INTERNIC.NET
;       -OR-                    RS.INTERNIC.NET
;
;       last update:    Jan 29, 2004
;       related version of root zone:   2004012900
;
;
; formerly NS.INTERNIC.NET
;
.                        3600000  IN  NS    A.ROOT-SERVERS.NET.
A.ROOT-SERVERS.NET.      3600000      A     198.41.0.4
;
; formerly NS1.ISI.EDU
;
.                        3600000      NS    B.ROOT-SERVERS.NET.
B.ROOT-SERVERS.NET.      3600000      A     192.228.79.201
;
; formerly C.PSI.NET
;
.                        3600000      NS    C.ROOT-SERVERS.NET.
C.ROOT-SERVERS.NET.      3600000      A     192.33.4.12
;
; formerly TERP.UMD.EDU
;
.                        3600000      NS    D.ROOT-SERVERS.NET.
D.ROOT-SERVERS.NET.      3600000      A     128.8.10.90
;
; formerly NS.NASA.GOV
;
.                        3600000      NS    E.ROOT-SERVERS.NET.
E.ROOT-SERVERS.NET.      3600000      A     192.203.230.10
;
; formerly NS.ISC.ORG
;
.                        3600000      NS    F.ROOT-SERVERS.NET.
F.ROOT-SERVERS.NET.      3600000      A     192.5.5.241
;
; formerly NS.NIC.DDN.MIL
;
.                        3600000      NS    G.ROOT-SERVERS.NET.
G.ROOT-SERVERS.NET.      3600000      A     192.112.36.4
;
; formerly AOS.ARL.ARMY.MIL
;
.                        3600000      NS    H.ROOT-SERVERS.NET.
H.ROOT-SERVERS.NET.      3600000      A     128.63.2.53
;
; formerly NIC.NORDU.NET
;
.                        3600000      NS    I.ROOT-SERVERS.NET.
I.ROOT-SERVERS.NET.      3600000      A     192.36.148.17
;
; operated by VeriSign, Inc.
;
.                        3600000      NS    J.ROOT-SERVERS.NET.
J.ROOT-SERVERS.NET.      3600000      A     192.58.128.30
;
; operated by RIPE NCC
;
.                        3600000      NS    K.ROOT-SERVERS.NET.
K.ROOT-SERVERS.NET.      3600000      A     193.0.14.129 
;
; operated by ICANN
;
.                        3600000      NS    L.ROOT-SERVERS.NET.
L.ROOT-SERVERS.NET.      3600000      A     198.32.64.12
;
; operated by WIDE
;
.                        3600000      NS    M.ROOT-SERVERS.NET.
M.ROOT-SERVERS.NET.      3600000      A     202.12.27.33
; End of File

Rispondi