Модуль интеграции с DNS-серверами

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (11)

просмотр истории страницы
h2. Что нужно сделать на DNS-сервере

Модуль только добавляет подключаемые файлы в нужные места. В некоторых дистрибутивах в основном конфигурационном файле не настроено их подключение. Мы не хотим повредить возможные ручные настройки, поэтому это нужно сделать вручную.
h3. Установить rsync

h4. Установка и запуск

По умолчанию, утилита может быть не установлена в системе. Установка и последующий запуск выполняются следующими командами.

h3. CentOS 8

|yum install rsync rsync-daemon|
|systemctl enable rsyncd --now|

h3. CentOS 7

|yum install rsync|
|systemctl enable rsyncd --now|

h3. Ubuntu/Debian

|apt-get install rsync|

h5. Модуль только добавляет подключаемые файлы в нужные места. В некоторых дистрибутивах в основном конфигурационном файле не настроено их подключение. Мы не хотим повредить возможные ручные настройки, поэтому это нужно сделать вручную.

*Unbound 1.4.20 (CentOS 6)*

* В файле /etc/unbound/unbound.conf.d/unbound.conf в конце секции "server:" указать include: /etc/unbound/local.d/*.conf

*Bind 9 (CentOS 7)*

В /etc/named.conf добавить

{code}
include "/etc/named/fakezone_block_zones.conf"
{code}
в конец блока 

{code}
view "internal" { };
{code}

Важно: проверьте уровень логирования. Из-за частых автоматических изменений конфигурации файл /var/named/data/named.run может быстро разрастаться и привести к нехватке места на диске.

h3. Тип DNS-сервера

Выберите тип DNS-сервера, который вы используете. На текущий момент варианта два: вариант только один:

* Unbound
* Bind / Named

Bind / Named хуже чем Unbound справляется с большим набором зон: потребляет больше оперативной памяти, перечитывание конфигурации занимает больше времени. Если вы планируете использовать Bind / Named для блокировки ресурсов, мы рекомендуем перейти на Unbound. Если использовать его только для разблокировки частично заблокированных ресурсов - проблем быть не должно.

*Важно:* один сервер Carbon Reductor DPI X может работать только с одним типом DNS-серверов, т.е. тип DNS-сервера - глобальная опция. Если в вашей сети используются и Bind / Named и Unbound одновременно, рекомендуемое решение - использовать два сервера с Carbon Reductor DPI X. Лицензию на второй сервер Carbon Reductor DPI X можно получить бесплатно в качестве резервного сервера и установить его в виртуальную машину.



{code}
/var/lib/reductor/lists/provider/domain_fakezone_savfe.load
{code}