proxy代理   soft软件   IT 业界特快   norton 诺顿病毒库   代理列表   search FTP搜索   whois IP地理位置   blog 追求完美  
money理财   life生活   RSS聚合门户   firefox WEB浏览器   免费域名   typeset 假古文   AntiVirus 反病毒   ipcn 站点导航  

« bash script 字符串比较容错性问题 | Main | vconfig - Linux 下的 802.1q 实现配置工具 »

July 16, 2005

归整 ipcn ipchina 等域名 整理 DNS Server

版权声明:可以任意转载,转载时请务必以超链接形式标明文章原始出处和作者信息及本声明。
https://windtear.net/archives/2005/07/16/000719.html http://windtear.net/archives/2005/07/16/000719.html

花了半天时间整理域名 主要是整理dns server

ftp://ftp.isc.org/isc/bind9/9.3.1/bind-9.3.1.tar.gz
ftp://ftp.isc.org/isc/bind/contrib/ntbind-9.3.1/BIND9.3.1.zip

ftp://ftp.isc.org/isc/bind9/9.2.5/bind-9.2.5.tar.gz
ftp://ftp.isc.org/isc/bind/contrib/ntbind-9.2.5/BIND9.2.5.zip

拿 bind-9.2.1-1.7x.2.src.rpm (2005-07-19 05:50) 的 spec
整理了一个新 spec

后来编译时由去掉了 ipv6 目录改成了新目录
./configure --with-libtool --with-openssl=/usr --enable-threads --disable-ipv6 --prefix=/opt/bind9

serial 由全部归整了
以前seriall是用1970年1月1日零点以来的秒数
my $serial = time();
$serial = $serial + 1000000000;

现在又改成日期了
my $serial = `date +%Y%m%d`;
chomp $serial;
$serial .= "01";

2002年用的是日期
后来改成秒数了
不够人性化 决定再改回去

管理脚本也归整重新建了bin目录存放以实现和数据分离

去掉了一些已不再用的域名(有过期的 有被撤回的 有不用的)
保留了13个zone 不含 . 转发

TTL 改成了1d
$TTL 1d

其他时间也由5m改大了
86400 ; refresh (1 day)
86400 ; retry (1 day)
604800 ; expire (1 week)
86400 ; minimum (1 day)

query 的 log 也保留了

     logging {
       [ channel channel_name {
         ( file path_name
            [ versions ( number | unlimited ) ]
            [ size size_spec ]
          | syslog ( kern | user | mail | daemon | auth | syslog | lpr |
                     news | uucp | cron | authpriv | ftp |
                     local0 | local1 | local2 | local3 |
                     local4 | local5 | local6 | local7 )
          | null );

         [ severity ( critical | error | warning | notice |
                      info  | debug [ level ] | dynamic ); ]
         [ print-category yes_or_no; ]
         [ print-severity yes_or_no; ]
         [ print-time yes_or_no; ]
       }; ]

       [ category category_name {
         channel_name; [ channel_name; ... ]
       }; ]
       ...
     };

logging {
        channel channel-ipcn {
                file "/opt/bind9/logs/bind.log" versions 5 size 100M;
                print-time yes;
        };
        category queries { channel-ipcn; };
        category lame-servers {null; };
};


其实 log 可以 unlimited 的
不过互联网是危险的
防人之心不可无
呵呵

2005-04-30 18:41 我爱网络 昨天切了 DNS 包括前面更新的 named.acl
2004-12-31 15:56 我爱网络 2004年度 ipcn.org/ipchina.org 总结报告
2004-12-14 19:35 我爱网络 [公告] *.ipchina.org 域名系统调整 庆祝开放两周年 新买了 windtear.net
2004-09-07 20:22 我爱网络 [公告] *.ipchina.org 域名系统附送 *.ipcn.info 和 *.cn21.info 域名
2004-08-09 21:44 我爱网络 bind view - 人性化的dns解析
2004-06-04 02:19 我爱网络 Free Management DNS Server - 可管理的免费 DNS Server
2004-04-12 11:44 我爱网络 *.ipchina.org 域名超过 2000
2003-12-31 12:57 我爱网络 2003年度 ipcn.org/ipchina.org 总结报告
2003-12-16 15:48 我爱网络 *.ipchina.org 域名系统走过了一年
2003-12-09 11:57 我爱网络 IPCN / IPCHINA 部分网络服务
本blog WWW

Posted by windtear at July 16, 2005 8:03 PM

本站使用中的任何问题,请与 windtear @ windtear.net 联系
Copyright© 1999-2024 Windtear. All rights reserved.