Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   DNS (http://forum.oszone.net/showthread.php?t=332708)

Руслан505 22-01-2018 14:55 2793063

DNS
 
Помогите пожалуйста разобраться в теории!Вопрос в самом низу. Заранее ОГРОМНОЕ СПАСИБО!!! В одной книге прочитал следующее:

СЕРВЕРЫ ИМЕН ЗОНЫ.

Для каждой первичной зоны можно создать сколько угодно копий на других
серверах. Обычно в настройках DNS-серверов предусматриваются специальные
механизмы оповещений, которые обеспечивают синхронность записей первич-
ной зоны и ее копий на вторичных серверах. Но, если это не запрещено настрой-
ками DNS-сервера, вы можете создать на своем сервере вторичную зону, обнов-
ления которой будут осуществляться по некоему графику. В результате записи
такой копии могут оказаться неактуальны. Поэтому принято для домена опреде-
лять серверы имен, информация которых "официальна". Такие серверы называ-
ют NS-записями соответствующего домена. Обычно для каждого домена созда-
ется два или три NS-сервера. Если ответ на запрос разрешения имени получен от
NS-сервера, то он считается авторизованным, другие серверы возвращают неав-
торизованные ответы.Глава 3

ПРИМЕЧАНИЕ
Это не значит, что в этом случае возвращаются неверные данные. DNS-сервер раз-
решит запрос клиента на основании данных своей копии только в том случае, если эти
данные не устарели. Но если срок жизни записей на сервере имен был установлен,
например, равным неделе, то в случае внесения изменений в первичную зону необ-
ходимо быть готовым к тому, что еще до недели после смены информации на
NS-сервере другие серверы DNS могут возвращать старые значения. То есть вы
столкнетесь с ситуацией, когда часть систем уже получила правильные данные об
имени, а часть — нет. Поэтому перед предполагаемой сменой записей DNS необхо-
димо уменьшить время их жизни и выждать период, равный старому времени жизни.
Это позволит сократить период такой неопределенности в разрешении имен. После
выполнения операции настройки следует вернуться к старым величинам, чтобы сни-
зить нагрузку на сеть и DNS-серверы.

ВОПРОС: В примечание выделил не совсем понятную часть! То есть, если я уменьшу срок жизни в SOA, то основной сервер отправит уведомления об изменение версии зоны всем серверам и в том числе не NS ??? И зачем уменьшить время их жизни и выждать ПОТОМ период, равный старому времени жизни. Я так понимаю нет гарантий, что после смены записи произойдет обновление и поэтому мы выжидаем, то время, которое было ранее??????? Но зачем тогда уменьшаем время и ждём старое время жизни, если он и так обновится за старый промежуток времени??????

Jula0071 28-01-2018 14:07 2794200

Цитата:

Цитата Руслан505
То есть, если я уменьшу срок жизни в SOA, то основной сервер отправит уведомления об изменение версии зоны всем серверам и в том числе не NS ??? »

Хотя многие DNS сервера умеют NOTIFY, специалисты не рекомендуют всецело на него полагаться -
Цитата:

Even if you configure your primary name server to send NOTIFY messages to the secondary name servers whenever a change is made, you should never completely depend on this to ensure timely propagation of the changes, especially when using third-party secondary name servers. The decision to honor a NOTIFY message is entirely up to the secondary name server and some DNS servers do not support NOTIFY.
По оригинальным спецификациям не первичный сервер рассылает уведомления вторичным, а вторичные приходят с проверкой изменений в зонах через определённое в SOA время в поле REFRESH. То есть, если рефреш установлен в 604800, то вторичные сервера будут проверять изменения в зоне раз в неделю, пока это значение не будет уменьшено, о чём они узнают в ходе очередной проверки.

Руслан505 29-01-2018 16:01 2794398

Спасибо большое! Теперь все понятно!!)


Время: 19:18.

Время: 19:18.
© OSzone.net 2001-