Рейтинг:0

Политика ответа Bind9 игнорирует данные вне зоны

флаг om
Ror

Я пытаюсь настроить политику ответа на моем существующем сервере Bind9, потому что я хотел бы переопределить некоторые общедоступные домены моей компании, чтобы перенаправить их на IP-адреса нашей частной сети.

Я следовал этому руководству: https://www.linuxbabe.com/ubuntu/set-up-response-policy-zone-rpz-in-bind-resolver-on-debian-ubuntu

Однако я получаю эту ошибку для двух доменов, которые я пытаюсь переопределить:

named[17104]: /etc/bind/zones/db.rpz:17: игнорирование данных вне зоны (xxx.mydomain1.com)
named[17104]: /etc/bind/zones/db.rpz:19: игнорирование данных вне зоны (yyy.mydomain2.com)
named[17104]: (пере)загрузка зоны политики «rpz» изменена с 0 на 2 qname, с 0 на 0 nsdname, с 0 на 0 IP, с 0 на 0 NSIP, с 0 на 0 записей CLIENTIP
named[17104]: зона rpz/IN: загружен серийный номер 14

вот моя конфигурация: named.conf.local :

зона "рпз" {
    тип мастер;
    файл "/etc/bind/zones/db.rpz";
    разрешить передачу { IP_DNS2; };
};

named.conf.options :

параметры {
        ...ПАРАМЕТРЫ...
        политика ответа {
                зона «рпз»;
        };
}

/etc/bind/zones/db.rpz:

;
; Файл данных BIND для локального петлевого интерфейса
;
$TTL 604800
@ В SOA localhost.rpz. корень.rpz. (
                              14; Серийный
                         604800 ; Обновить
                          86400 ; Повторить попытку
                        2419200 ; Срок действия
                         604800 ) ; Отрицательный TTL кэша
;

@ В NS localhost.rpz.

локальный.rpz. А 127.0.0.1

xxx.mydomain.com. ЧАСТНЫЙ_IP

гггг.мойдомен2.com. ЧАСТНЫЙ_IP
Рейтинг:0
флаг fr

AFAIR LHS НЕ должен заканчиваться на . в файле зоны RPZ.

bjoster avatar
флаг cn
Это не дает ответа на вопрос. Чтобы подвергнуть критике или запросить разъяснения у автора, оставьте комментарий под его публикацией. - [Из обзора](/review/low-quality-posts/502495)
флаг fr
Да, это так. Зона `rpz`, и имена ей НЕ принадлежат.
Рейтинг:0
флаг om
Ror

Я решил начать сначала и скопировать db.empty в db.rpz и добавить два домена, и теперь это работает.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.