¼ÖÂïÈ÷ ÀÌÇØ°¡ ¾È°¡´Â ºÎºÐÀÌ ¸¹Àº ºÎºÐÀÔ´Ï´Ù. ¿ø¹®µµ °°ÀÌ »ìÆìºÁ ÁÖ¼¼¿ä. ¿ì¼± ³ª¿¡°Ô ¸ÞÀÏ º¸³»±â Àü¿¡ À̺κÐÀ» Àб⸦ ¹Ù¶õ´Ù.
³» ³×ÀÓ¼¹ö°¡ named.boot¸¦ ã°í ÀÖ¾î¿ä.
ÀÌ HOWTO¹®¼¸¦ Á¦´ë·Î ÀÐÁö ¾ÊÀº °æ¿ìÀÌ´Ù. ÀÌÀü ¹öÁ¯ÀÎ BIND 4ÀÇ HOWTO¸¦ º¸·Á¸é ¾Æ·¡¸¦ Âü°íÇ϶ó. http://www.math.uio.no/~janl/DNS/
¹æÈº® ¾È¿¡ ÀÖ´Â DNS¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀº?
A hint: forward only;forward ¹Û¿¡ ¾ø´Ù.;. ¶ÇÇÑ
query-source port 53; |
named.confÀÇ "option" ºÎºÐ¾È¿¡ ³ÖÀ¸¸é µÈ´Ù. caching ºÎºÐ¿¡ ±â¼úÇß¾ú´Ù.
¿¹¸¦µé¾î www.busy.site°°ÀÌ ¾î¶»°Ô ÇØ¾ß ºÎÇϸ¦ È¿°úÀûÀ̰ųª ºñ½ÁÇÏ°Ô À¯ÁöÇÏ¸é¼ DNS¸¦ µ¹¸±¼ö ÀÖ´ÂÁö?
www.busy.site¿¡ ¸Â´Â A ·¹Äڵ带 »ç¿ëÇϰí BIND 4.9.3 À̳ª ±× ÀÌÈÄ ¹öÁ¯À» »ç¿ëÇ϶ó. ±×·¯¸é BIND °¡ ¾Ë¾Æ¼ µ¹¸é¼ ÁúÀǸ¦ ´äÇØÁÙ °ÍÀ̸ç ÀÌÀü ¹öÁ¯¿¡¼´Â ÀÛµ¿ÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù.
ÀÎÆ®¶ó³Ý¿¡(¿ÜºÎ¿Í ´ÜÀýµÈ) DNS ¸¦ ¼³Á¤ÇϰíÀÚ ÇÕ´Ï´Ù. ¹» ÇØ¾ß ÇÏ´ÂÁö?
root.hints ÆÄÀÏÀ» Á¦¿ÜÇϰí zoneÆÄÀÏÀ» ¸¸µé¾î¶ó. À̰ÍÀº Ç×»ó »õ hints ÆÄÀÏÀ» °»½ÅÇÒ Çʿ䰡 ¾ø´Ù´Â À̾߱âÀÌ´Ù.
2Â÷(slave) ³×ÀÓ¼¹ö¸¦ ¾î¶»°Ô ¼³Á¤Çմϱî?
¸¸¾à¿¡ 1Â÷ ³×ÀÓ¼¹ö(primary/master)°¡ 127.0.0.1 ÀÌ¸é ´ç½ÅÀÇ 2Â÷ ³×ÀÓ¼¹öÀÇ named.conf¿¡ ´ÙÀ½À» Ãß°¡ÇÏ¸é µÈ´Ù.
zone "linux.bogus" { type slave; file "sz/linux.bogus"; masters { 127.0.0.1; }; }; |
masters ºÎºÐ¿¡ ';' (semicolon)À¸·Î ±¸ºÐÇØ¼ ¿©·¯ ´ëü master¸¦ ³ÖÀ¸¸é ±×°Íµµ °°ÀÌ º¹»ç°¡ µÈ´Ù.
³Ý»óÀÇ Á¢¼ÓÀ» ²÷°í ³ª¼µµ BIND°¡ ±¸µ¿µÇ°Ô ÇÏ°í ½Í´Ù¸é.
4°¡Áö ¹æ¹ýÀÌ ÀÖ´Ù.
BIND 8À» Ưº°ÈÇϱâ, Adam L Rice°¡ ³»°Ô ´ÙÀ̾ó¾÷ ÄÄÇ»ÅÍ¿¡¼ DNS¸¦ ¹®Á¦¾øÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀ» email·Î ¾Ë·Á¿Ô´Ù.
³ª´Â »õ BIND ¹öÁ¯¿¡¼ [<em/shuffeling files, -ed/] ÀÌ ´õÀÌ»ó ÇÊ¿äÇÏÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë¾Ò´Ù. "forwarders"¸¦ Æ÷ÇÔÇÑ "forward" ·Î ¾î¶»°Ô À̰ÍÀ» ÅëÁ¦ÇÏ´ÂÁö¸¦ ¾Ë¾Ò´Ù. ±âº»¼³Á¤Àº "forward first"·Î À̰ÍÀº °¢°¢ÀÇ forwardersµé¿¡°Ô ÁúÀǸ¦ Çϰí, À̰ÍÀÌ ½ÇÆÐÇϸé ÀϹÝÀûÀ¸·Î ÀÚ½ÅÀ» öÀúÇÏ°Ô Á¶»çÇÑ´Ù. À̰ÍÀº gethostbyname()¿Í À¯»çÇÑ °á°ú¸¦ ÁÖ¸ç ÀϹÝÀûÀ¸·Î ¸µÅ©°¡ ¾ÈµÉ ¶§ ¿À·£ ½Ã°£À» ÇãºñÇÑ´Ù.±×·¯³ª "forward only" °¡ ¼³Á¤µÇ¸é, forwarders·Î ºÎÅÍ ÀÀ´äÀÌ ¾øÀ» °æ¿ì ¹Ù·Î Æ÷±â¸¦ Çϰí gethostbyname() ·Î ³Ñ¾î°£´Ù. °í·Î /etcÆÄÀÏÀ» ¼Ø¾¾ÀÖ°Ô ¼³Á¤ÇÒ Çʿ䵵 ¾ø°í ¼¹ö¸¦ Àç½ÃÀÛÇÒ Çʿ䵵 ¾ø´Ù. ³» °æ¿ì¿¡´Â ´ÜÁö ¸îÁÙ¸¸À» Ãß°¡Çß´Ù. forward only; forwarders { 193.133.58.5; }; ³» named.conf file¿¡ ¼³Á¤Çß°í Àß ÀÛµ¿µÈ´Ù. À̰ÍÀÇ ´ÜÁ¡Àº ´ÜÁö dump cache »óȲÀ» º¸´Â DNS ÇÁ·Î±×·¥ÀÇ Á¤È®µµ¸¦ ³·Ãá´Ù´Â °ÍÀÌ´Ù.Á»´õ È®À强À» °®±â À§ÇØ, ÀÌ·¯ÇÑ dump cache ÇÁ·Î±×·¥À» µ¹¸®°í ½ÍÁö¸¸ ¸®´ª½º¿¡¼ ±×´ÙÁö ÇÊ¿äÇÑ ÇÁ·Î±×·¥Àº ¾Æ´Ñ °Í °°´Ù. |
Ian Clark¿¡°Ô¼µµ ÆíÁö¸¦ ¹Þ¾Ò´Ù.<ic@deakin.edu.au> ±×´Â ±×°¡ ÇÑ ¹æ½ÄÀ» ¼³¸íÇÑ´Ù.
³ª´Â named¸¦ 'Masquerading'»óÅ¿¡¼ ±¸µ¿ÇÑ´Ù.³ª´Â 2°³ÀÇ root.hints fileÀÌ ÀÖ°í Çϳª´Â root.hints.real·Î ¸í¸íÇß´Ù. À̰ÍÀº ½ÇÁ¦ root server À̸§À» °¡Áö°í ÀÖ°í ±×¸®°í root.hints.fake ¶ó ºÒ¸®´Â ´Ù¸¥ ÆÄÀÏÀº... ---- ; root.hints.fake ; this file contains no information ---- ³»°¡ off¶óÀÎÀ϶§ ³ª´Â root.hints.fake file ¸¦ root.hints ·Î º¹»çÇϰí named¸¦ ±¸µ¿ ½ÃŲ´Ù.. ³»°¡ onlineÀ϶§ root.hints.real À» root.hints ·Î º¹»çÇϰí named¸¦ Àç½ÃÀÛÇÑ´Ù. À̰ÍÀº ip-down & ip-up ÀÏ °æ¿ì ÇàÇØÁø´Ù. ³»°¡ óÀ½À¸·Î off line ¿¡¼ ÁúÀǸ¦ ÇßÀ» ¶§ Á¤¹ÐÇÏ°Ô ÀÛµ¿ÇÏÁö ¾Ê¾ÒÀ¸¸ç ¾Æ·¡¿Í °°Àº ¸Þ½ÃÁö¸¸ Ãâ·Âç´. Jan 28 20:10:11 hazchem named[10147]: No root nameserver for class IN which I can live with. Àß ÀÛµ¿ÇÏ´Â °Í °°´Ù. ¿ÜºÎ µµ¸ÞÀο¡ ´ëÇÑ Áö¿¬½Ã°£ ¾øÀÌ ·ÎÄà ÄÄÇ»ÅÍ¿¡¼ ³×ÀÓ¼¹ö¸¦ ¿î¿µÇÒ ¼ö ÀÖ¾úÀ¸¸ç ¿ÜºÎ µµ¸ÞÀÎÀÌ ÀÛµ¿ÇÏ´ÂÁö ÁúÀǸ¦ º¸³¾ ¼ö ÀÖ¾ú´Ù. |
Peter Denison Àº Ian ÀÌ ÃæºÐÄ¡ ¸øÇÏ´Ù°í »ý°¢ÇÏ°í ±ÛÀ» º¸³Â´Ù.
¿¬°áµÇ¾úÀ»¶§ ) ij½¬µÇ¾îÁø(Áö¿ª³×Æ®¿öÅ© Æ÷ÇÔ) ¸ñ·ÏÀº Áï½Ã ¼ºñ½º ij½¬µÇ¾îÁöÁö ¾ÊÀº ºÎºÐÀº ISPÀÇ ³×ÀÓ¼¹ö·Î Æ÷¿öµùµÈ´Ù. ¿¬°áµÇÁö¾ÊÀ»¶§) Áö¿ª³×Æ®¿öÅ© ÁúÀÇ´Â Áï½Ã ÀÌ·ç¾îÁü ´Ù¸¥ ÁúÀÇ´Â Áï½Ã ½ÇÆÐÇÔ ·çÆ® ij½¬ÆÄÀϰú Æ÷¿öµù ÁúÀÇÀÇ º¯°æÁ¶ÇÕÀº Àß ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù. ±×·¡¼ ³ª´Â ³»ºÎLUGµé°ú Åä·ÐÀ» ÇØ¼ 2°³ÀÇ nameds¸¦ ´ÙÀ½°ú °°ÀÌ ¸¸µé¾ú´Ù: named-online: forwards to ISPs nameserver master for localnet zone master for localnet reverse zone (1.168.192.in-addr.arpa) master for 0.0.127.in-addr.arpa listens on port 60053 named-offline: no forwarding "fake" root cache file slave for 3 local zones (master is 127.0.0.1:60053) listens on port 61053 ±×¸®°í À̰ÍÀ» Æ÷Æ® Æ÷¿öµù°ú °áÇÕÇØ¼ off¶óÀÎÀ϶§ port 53 ºÎÅÍ 61053 ±îÁö º¸³»¸ç ¿Â¶óÀÎÀÏ °æ¿ì´Â port 60053 À» »ç¿ëÇß´Ù. (³ª´Â 2.3.18´ëÀÇ »õ netfilter¸¦ »ç¿ëÇßÁö¸¸ ¿¾³¯ (ipchains) ¹æ½ÄÀÌ ÀÛµ¿µÇ¾ú´Ù.) ±¸¹öÁ¯¿¡¼´Â ÀÛµ¿ÇÏÁö ¾Ê°í BIND 8.2¿¡´Â ¾à°£ÀÇ ¹ö±×°¡ ÀÖ´Ù´Â °ÍÀ» ¸í½ÉÇØ¶ó. ½½·¹À̺ê¿Í ¸¶½ºÅͰ¡ ºñ·Ï Æ÷Æ®°¡ ´Ù¸¥ °æ¿ì¶ó ÇØµµ °°Àº IP¸¦ ¾²Áö ¸»¾Æ¾ß ÇÑ´Ù. À̰ÍÀº trial ¹öÁ¯ÀÌ¸ç °÷ ³ª¾ÆÁú °ÍÀÌ´Ù. |
Karl-Max Wanger·ÎºÎÅÍ BIND°¡ ¿ÀÇÁ¶óÀο¡¼ NFS¿Í port mapper¿Í »óÈ£ÀÛ¿ëÇÏ´Â ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ ¹Þ¾Ò´Ù:
³ª´Â ¸ðµ©À¸·Î ³» nameserver¸¦ µ¹¸®°í ³×ÀÓ¼¹ö´Â cache ³×ÀÓ¼¹öÀÇ ±â´É¸¸À» ÇÑ´Ù. ÀÎÁõÀ̳ª ¸ðµç root.cache file¿¡ ´ëÇÑ ÀçÁúÀÇ´Â ¾ø´Ù. Slackwareó·³ nfsd ³ª mountd ÀÌÀü¿¡ ±¸µ¿µÈ´Ù. ³» ÄÄÇ»ÅÍÁß Çϳª·Î (a Libretto 30 notebook) ³» local LANÀ» ÅëÇØ ´Ù¸¥ ½Ã½ºÅÛ¿¡ ¸¶¿îÆ®¸¦ ÇÒ¼ö Àִµ¥ ´ëºÎºÐÀº ±×·¸°Ô µÇÁö ¾Ê´Â ¹®Á¦¸¦ °¡Áö°í ÀÖ´Ù. Á÷·ÄÆ÷Æ®¿¡¼ ÀÛµ¿ÇÏ´Â PLIP, a PCMCIA ethernet card ³ª PPP µîÀ» ¹«½ÃÇØµµ °°Àº °á°ú°¡ ³ª¿Â´Ù. °è¼Ó ÃßÃøÇÏ°í ½ÇÇèÇÏ¸é¼ ³ª´Â ¹«ÀǹÌÇÑ nfsd¿Í mountd µî·Ï°úÁ¤ÀÌ portmapper°¡ ½ÃÀÛÆÄÀÏ¿¡¼ ½ÇÇàµÉ ¶§ °è¼Ó ÁøÇàµÈ´Ù´Â °ÍÀ» ¾Ë¾Ò´Ù.(ÀÌ·¯ÇÑ daemons µéÀ» ÀÇ·ÊÈ÷ ºÎÆ®ºÎºÐ¿¡ ³Ö¾ú´Ù.) named ¸¦ nfsd ¿Í mountd ÀÌÈÄ¿¡ ¼öÇàÇϸé ÀÌ·¯ÇÑ ¹®Á¦´Â »ç¶óÁø´Ù. ÀÌ·¯ÇÑ boot sequence¸¦ ¼öÁ¤Çϴµ¥ Ưº°ÇÑ ºÒÀÌÀÍÀº ¾ø´Ù.ÀÌ·¯ÇÑ ¹æ½ÄÀ» ±ÇÀ¯Çؼ ¹®Á¦Á¡À» ¹æÁöÇßÀ¸¸é ÇÑ´Ù. |
¸¶Áö¸·À¸·Î, ÀÌ ºÎºÐ¿¡ °üÇÑ HOWTO Á¤º¸ÀÌ´Ù. Ask Mr. DNS at¿¡¼ ã¾Æº¸±æ. BIND 4 ¿¡ ´ëÇÑ Á¤º¸ÀÌÁö¸¸ BIND 8¿¡µµ ¸¹ÀÌ Àû¿ëµÈ´Ù°í À̾߱â ÇÑ´Ù.
ij½¬ Àü¿ë ³×ÀÓ ¼¹ö´Â ±× ij½¬ Á¤º¸¸¦ ¾îµð¿¡ ÀúÀåÇϳª? ij½¬ Å©±â¸¦ Á¦¾îÇÒ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø´Â°¡?
ij½ÃµÈ Á¤º¸´Â ¸ðµÎ ¸Þ¸ð¸®¿¡ ÀúÀåµÈ´Ù. µð½ºÅ©¿¡´Â ±â·ÏµÇÁö ¾Ê´Â´Ù. named¸¦ Á×ÀÏ ¶§¸¶´Ù ij½Ã´Â »ç¶óÁø´Ù. ij½Ã Á¤º¸´Â ¾î¶² ¹æ¹ýÀ¸·Îµç Á¦¾îÇÒ ¼ö ¾ø´Ù. named´Â ¾î¶² °£´ÜÇÑ ±ÔÄ¢¿¡ µû¶ó ij½Ã¸¦ ´Ù·ç´Âµ¥ ´ÙÀ½°ú °°´Ù. ¾î¶² ¸ñÀûÀ¸·Îµç ij½Ã Á¤º¸³ª ij½Ã Å©±â¸¦ Á¦¾îÇÒ ¹æ¹ýÀº ¾ø´Ù. ±×·¯°í ½Í´Ù¸é named¸¦ ÇØÅ·ÇØ¼ ¼öÁ¤ÇÏ¸é µÈ´Ù. ±×·¯³ª ±ÇÇÏÁö´Â ¾Ê´Â´Ù.
named°¡ Àç½ÃÀ۵Ǵ µ¿¾ÈÀº ij½Ã¸¦ ÀúÀåÇϴ°¡? ÀúÀåÇϵµ·Ï ÇÒ ¼ö Àִ°¡?
¾ø´Ù. named´Â ¸ØÃâ ¶§ ij½Ã¸¦ ÀúÀåÇÏÁö ¾Ê´Â´Ù. Áï, named°¡ ¸ØÃß¾ú´Ù°¡ ´Ù½Ã ½ÃÀÛÇÒ ¶§¸¶´Ù ij½Ã´Â »õ·Î ¸¸µé¾î Áø´Ù. named·Î ÇÏ¿©±Ý ij½Ã¸¦ ÆÄÀÏ·Î ÀúÀåÇÏ°Ô ÇÒ ¼ö´Â ¾ø´Ù. ±×·¯°í ½Í´Ù¸é named¸¦ ÇØÅ·ÇØ¼ ¼öÁ¤ÇÏ¸é µÈ´Ù. ±×·¯³ª ±ÇÇÏÁö´Â ¾Ê´Â´Ù.
¾î¶»°Ô µµ¸ÞÀÎÀ» ¾ò¾î¾ß Çϰí, ¿¹¸¦µé¾î linux-rules.net°°Àº µµ¸ÞÀÎÀ» ¾î¶»°Ô ±¸ÃàÇØ¾ß Çϸç, ¾î¶»°Ô ÇÏ¸é ³ª¿¡°Ô ÀûÇÕÇÑ µµ¸ÞÀÎÀ» ÇÒ´çÇÒ ¼ö Àִ°¡?
¼ºñ½º °ø±Þ¾÷ü¿¡ ¿¬¶ôÀ» ÇØ¶ó. ÀÌ·¯ÇÑ ºÎºÐµéÀ» µµ¿ÍÁÙ °ÍÀÌ´Ù.´ëºÎºÐÀº µµ¸ÞÀÎÀ» ¾ò±â À§ÇØ µ·À» ÁöºÒÇÑ´Ù´Â »ç½ÇÀ» ¸í½ÉÇØ¶ó.
DNS serverÀÇ º¸¾ÈÀ» ³ôÈ÷°í DNS¸¦ ºÐ¸®ÇÏ´Â ¹æ¹ýÀº?
µÑ´Ù Áøº¸ÇÑ ÁÖÁ¦ÀÌ´Ù. µÑ´Ù http://www.etherboy.com/dns/chrootdns.html ¿¡ ±â¼ú µÇ¾î ÀÖ´Ù. ¿©±â¼´Â ´õÀÌ»ó ¼³¸íÇÏÁö ¾Ê´Â´Ù.