Ich habe einige DNS-Server für unsere Organisation, die von meinem Vorgänger eingerichtet wurden. Er verwendete nicht das Standardformat für Seriennummern, sondern ein ungerades Format ab 2033. Ich möchte seine DNS-Server durch meine eigenen ersetzen, bin jedoch besorgt, die Seriennummer durch die Verwendung eines "richtigen" Formats zu ändern JJJJMMTTXX, weil es eine niedrigere Zahl ist.
Dies sind unsere öffentlichen DNS-Server, und ich möchte nur sicherstellen, dass dabei keine Probleme auftreten. Hat jemand Erfahrung in dieser Art von Übergang?
domain-name-system
bind
Jordan Eunson
quelle
quelle
Antworten:
Ist seine Zahl ab 2033 größer als der Standard JJJJMMTTXX , können Sie den Wert zurücksetzen.
Hier ist ein Artikel, der die Vorgehensweise beschreibt . Grundsätzlich müssen Sie die Tatsache ausnutzen, dass die Seriennummer eine 32-Bit-Ganzzahl ist und bei Verwendung größerer Werte umbrochen wird.
quelle
Ich musste dies nicht selbst tun, habe jedoch eine Lösung ( HOWTO Fix SOA RR-Seriennummern ) des Autors des Pro-DNS- und BIND- Buches mit einem Lesezeichen versehen, falls ich diesen Fehler selbst mache.
quelle
Sie können die Seriennummern nach Belieben einstellen. Standardmäßig rufen die sekundären Server keine Zonenübertragung ab, es sei denn, die Anzahl ist höher. Sie können ihnen jedoch befehlen, eine Übertragung zu erzwingen und neu zu laden, solange Sie direkten Zugriff darauf haben. Stellen Sie einfach die Seriennummer so ein, wie Sie möchten, und geben Sie dann die Befehle zur erneuten Übertragung an die sekundären Server aus, damit diese die neuen Informationen trotz der niedrigeren Seriennummer abrufen.
quelle
Wie gesagt, hat das SERIAL-Feld in einem SOA-Ressourceneintrag kein sogenanntes "Standardformat". Es wird nicht einmal verwendet von allen DNS - Server - Software. (Heutzutage verwendet ein Großteil der Welt nicht einmal die Replikation von Zonentransferdatenbanken.) Bei ISCs BIND handelt es sich lediglich um eine Zahl ohne inhärente Bedeutung für ihren spezifischen Wert, mit der während der Replikation von Zonentransferdatenbanken überprüft wird, ob Replikate nicht verfügbar sind Datum, und man kann wählen, nach welchem Schema man es einstellt, mit der Maßgabe, dass "neuer" "eine größere Zahl, modulo 32 Bit" bedeuten muss.
Sie sind hier bereits auf die Falle gestoßen. Welches Schema man auch wählt, jemand muss mitkommen und (ohne Informationen) es nicht verstehen oder es ändern wollen, genauso wie Sie es nicht verstanden haben und das Schema der Person ändern wollen, die vor Ihnen gekommen ist. Dies ist die Gefahr, die Entscheidungen der Systemadministration nicht zu dokumentieren . So dokumentieren Sie Ihre Wahl.
quelle