Zone File 의ResourceRecords
1. A : 도메인에아이피를 부여해주는 레코드
www IN A 10.5.1.0
2. NS : 네임서버레코드
IN NS 도메인.com.
3. SOA : Start ofAuthority (권한의시작)
$TTL 86400
@ IN SOA @(도메인.com.) root(master.도메인.com.)(
42 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum
$TTL: 생존시간 (초단위)
@: ORIGIN (named.rfc1912.zones 파일에등록된 도메인)
IN: Internet
SOA: 권한의 시작
@: 도메인
도메인.com.: 도메인명
master.도메인.com.: 관리자 이메일주소
serial: 단순 일련번호,네임서버의 데이터버전을 뜻함.네임서버의 설정이 변경될때마다일련번호는 +1씩증가함.마스터가 슬레이브보다 높아야한다.
refresh: 업데이트시간 기본 21600,43200, 10800
retry: 연결 재시도 (마스터-슬레이브)1800~3600초 (30~60분)
expiry: 정보파기시간 (마스터와슬레이브 연결 해지상태)604800~1209600.
minimum: 다른서버에서 자신의 정보를가졌을 경우 해당서버에서 지정된 시간후에 정보가삭제됨을 뜻한다.==> 맨첫줄값 참조.
슬레이브가 지역파일을 가져왔을 경우
1.TTL 86400 --> 2. update --> 3. retry --> 4. expiry
4. MX : 메일교환기
MAIL IN MX 10.5.1.0
5. CNAME : 하나의아이피에 여러개의 별칭을 사용 할 수 있게 해주는레코드
www IN CNAME 10.5.1.0
ftp IN CNAME www : www 와ftp 가같다
------------------------------------------------------------
www 서버가5개이상일 경우 라운드로빈 =(로드밸런싱)= 부하분산
www IN A 10.5.1.10
www IN A 10.5.1.11
www IN A 10.5.1.12
www IN A 10.5.1.13
www IN A 10.5.1.14
ftp IN A 10.5.1.15
테스트 ]# telnet www.도메인.com포트번호
-------------------------------------------------------------
nameserver 트러블슈팅(/var/log/messages)
1. WARNING SOAexpire value is less than 7 dats(172800)
: expire시간을 기본값보다 적게 했을 경우발생
2. Name server on'search 도메인.com'(in '도메인.com'?)
: 리졸버가요청한 도메인을 찾을 수 없는 상황.
-> 1차/ 2차서버 잘못된 경우
3.ns_forw:query(도메인.com)No possible a RRS
: 네트웍은정상인 상태.resource record 가 불가능상태.
-> 도메인을담당하는 네임서버에 도메인이 지정되어 있지 않은경우.
4.ns_forw:query(mail.도메인.com)contains our address (ns.도메인.com:10.5.1.10)
: 네임서버위임이 잘못된 경우 발생
->/etc/named.rfc1912.zones 파일에서 type을 정확히 지정.
5./etc/named.conf:96; syntax error near master no 'master' statementfor non-master zone '1.5.19.in-addr.arpa'
:/etc/named.rfc1912.zones 철자오류
6. Err/To gettingserial number [ns.도메인.com]
: 2차서버에서1차서버의 존파일을 가져오고자 할때 1차의시리얼이 2차보다낮아서 발생한다.
-> zone파일의 SOA항목의 시리얼값을 수정한다.
7. dumping masterfile: s1/tmp-xxx34asA:open:permission denied"
:/var/named 의 소유권으로 발생
->chroot 가 작동할 경우
*-var/named/chroot/var -> root.named
/var/named/chroot/var/named-> named.named
8. option'allow-update' is not allowed in 'slave' zone '도메인'
: SELinux 에의해서 존파일 생성이 차단된 경우 발생
9. 도메인.zone.jnl:create: permission denied
: 업데이트과정중에 1차네임서버에 도메인.jnl파일이 생성되지 못하고 발생
:/var/named 의 소유권으로 발생
->chroot 가 작동할 경우
*-var/named/chroot/var -> root.named
* /var/named/chroot/var/named-> named.named
SELinux도 확인한다.
10. 로컬상태에서는리졸빙이 정상 외부로의 리졸빙은 차단된 경우
: 방화벽체크 (53번포트 확인)
->/etc/named.conf 확인
*match-clients {any;};
match-destinations{any;};
TRACERTDAUM.NET
경로를 다 쫙뱉음30개 까지.
NETSTAT-NR
다 소문자로해야됨.
네트워크 접속중인녀석들이랑 , 네트워크연결체크할 수 있고 게이트 웨이도 볼 수 있음.



최근 덧글