DNS-hallinta, työskentely NS- ja A-tietueiden kanssa esimerkkien avulla. Johdatus DNS-tietueiden oppimiseen ja käyttöön

DNS (Domain Name System) on pohjimmiltaan Internet-puhelinluettelo. Kirjoitat selaimeesi apple.com ostaaksesi iPhone-lisävarusteita, mutta miten pyyntösi löytää Apple-palvelimen, jonka IP-osoite on 17.172.224.47? Verkkotunnusjärjestelmä tekee tämän puolestasi.

Jos sinulla on pieni verkkoyritys tai blogi WordPressissä, olet todennäköisesti jo törmännyt A- ja CNAME-tietueiden määrittämiseen. Ja jos yritit siirtää postia sivustoltasi, niin MX-tietueen asetukset. Ja ehkä joku verkkopalvelu pyysi sinua määrittämään TXT:n toimimaan sivustosi kanssa. Miksi kaikkea tätä tarvitaan ja mitä vaikeuksia tässä on?

Tässä artikkelissa kuvaan verkkotunnuksen nimijärjestelmän perusteet ja verkkotunnusten kanssa työskentelyyn tarvittavat tietuekokoonpanot.

DNS-palvelimet

Kun ostat verkkotunnuksen, rekisteröijäsi yleensä määrittää oletusarvoiset DNS-tietueet puolestasi ja toimittaa niille DNS-palvelimet. Tarvitset DNS-palvelimen (jota käytetään yleensä pareittain tai kolmoiskappaleina luotettavuuden vuoksi, esimerkiksi: ns1.yourregistrarserver.com, ns2.yourregistrarserver.com) kertoaksesi Internetin DNS-hakemistolle palvelimesi IP-osoitteen.

Tässä on esimerkki JeffReifman.com-sivuston NS-merkinnöistäni:

Kaikki määrittämäsi asetukset määritetään ja julkaistaan ​​verkossa näiden palvelimien avulla.

Siirrytään nyt DNS-tietueiden tyyppeihin, joista tärkein on A-tietue.

A kirjaa

Jos kirjoitat osoitepalkkiin jeffreifman.com, pyyntö ohjataan hakemistoon, joka etsii DNS-tietuetta, joka vastaa kyseisen toimialueen juuria. Juuri tarkoittaa tässä tapauksessa ilman www-etuliitettä, eli ilman aliverkkotunnusta, vain http://jeffreifman.com. Esimerkiksi juuritason A-tietue voi osoittaa IP-osoitteeseen 107.164.32.96, joten se on osoite, johon mennään.

Tässä on esimerkki A-tietuekyselystä Klothissa:

Aliverkkotunnuksen tietueet

Voit myös määrittää A-tietueita eri aliverkkotunnuksille. Jos esimerkiksi haluat, että http://www.sivustosi.fi/ osoittaa samaan osoitteeseen, lisää vain identtinen A-tietue www-aliverkkotunnukselle. Nyt juuriverkkotunnuksella ja aliverkkotunnuksella on sama IP-osoite.

Pian julkaisemme vastaavat sivustot tiettyihin kaupunkeihin liittyvillä verkkotunnuksilla (portland.fleethejungle.com), odotan isännöiväni niitä eri palvelimilla, tarvitsemme kunkin aliverkkotunnuksen A-tietueet osoittamaan vastaavan palvelimen ainutlaatuiseen IP-osoitteeseen.

Viestit jokerimerkillä

Jokerimerkkitietueet voidaan lisätä DNS-kokoonpanoon (tähdellä *), jolloin kaikki aliverkkotunnuksen liikenne voidaan ohjata yhteen IP-osoitteeseen. Jos esimerkiksi haluan sijoittaa kaikki kaupungin aliverkkotunnukset yhdelle palvelimelle, teen näin:

Jokerimerkkitietueiden avulla on helppo linkittää useita aliverkkotunnuksia yhteen palvelimeen.

Sisääntuloreititys palvelimella

Kun liikenne saapuu palvelimellesi DNS-reitittimestä, voit määrittää, kuinka palvelin käsittelee sitä. Tässä on esimerkki pääkäyttäjän ja www-liikenteen määrityksistä:

Palvelimen nimi jeffreifman.com ServerAlias ​​​​www.jeffreifman.com DocumentRoot /var/www/jeffreifman DirectoryIndex index.php AllowOverride All Order Estä, Salli kaikilta

Myyn myös verkkotunnuksia dynaamisella hinnoittelulla. Näin Apache käsittelee kaikkien näiden verkkotunnusten ja DNS-tietueiden liikennettä.

Palvelimen nimi newscloud.com ServerAlias*acro.io ServerAlias*acroyoga.io ServerAlias*acupuncture.io ServerAlias*allmisses.com ServerAlias*amehzon.com ServerAlias*carestrategies.com ServerAlias* caringsitters.com ServerAlias*clipboards.io ServerAlias*commonbits.com ServerAlias*commonroad.com ServerAlias*commontunes.com ServerAlias*completelady.com ...

Nyt siirrymme sujuvasti CNAME-tietueisiin. Ne ovat hyödyllisiä monissa tapauksissa ja erityisesti IP-osoitteiden hallinnan ja siirtymien palvelimelta toiselle yksinkertaistamisessa.

CNAME-tietueet

CNAME on pohjimmiltaan tekstialias verkkotunnuksen ja aliverkkotunnuksen liikenteen ohjaamiseen. Jos esimerkiksi joudut määrittämään WordPressin tai Tumblrin kaltaisen palvelun, he saattavat ehdottaa verkkotunnuksen määrittämistä käyttämällä CNAME-tietuetta ja A-tietuetta IP-osoitteella.

En käytä Tumblria usein, mutta jonkin aikaa minulla oli tili määritettynä osoitteessa http://misc.jeffreifman.com/ . Tässä ovat heidän ohjeet mukautetun verkkotunnuksen nimen määrittämiseen - niiden avulla voit käyttää A-tietueita tai CNAME, valitsin CNAME.

Tässä on DNS-merkintä misc. jeffreifman.com:

Misc.jeffreifman.com CNAME domains.tumblr.com.

Huomautus: Muista lisätä CNAME-osoitteeseen piste.

Kun käyttäjä pyytää misc.jeffreifman.com-osoitetta, DNS lähettää hänet osoitteeseen domains.tumblr.com, ja sieltä IP 66.6.44.4 löytyy.

CNAME-tietueen tärkeä etu on, että jos esimerkiksi tässä esimerkissä Tumblr muuttaa palvelinosoitettaan, sinun ei tarvitse muuttaa CNAME-tietuetta. Se pysyy ennallaan ja Tumblr pystyy hallitsemaan IP-osoitetta muuttamalla A-tietueeksi domains.tumblr.com.

Käytän tätä lähestymistapaa myydessäni verkkotunnuksia – useimmat niistä on linkitetty palvelimeen CNAME:n kautta. Jos minun on vaihdettava isännöintiä ja palvelimen IP-osoitteita, voin yksinkertaisesti vaihtaa CNAME:n käyttämän yksittäisen aliverkkotunnuksen A-tietueen sen sijaan, että muuttaisin kunkin toimialueen A-tietueita.

Toinen skenaario CNAME-tietueiden käyttämiselle on CNAME-tietueiden käyttäminen CDN-palvelujen kanssa, kuten kuvasin KeyCDN-artikkelissa. Asetin pilvialiverkkotunnukset c1, c2, c3, c4 ja linkitän ne kaikki peiliin osoitteessa jr-faf.kxcdn.com.

Mitä tapahtuu, kun muutat DNS-tietueita

Päätoimialueen ja aliverkkotunnusten DNS-tietueet ovat yleensä riippumattomia toisistaan. Päätoimialueen A-tietueen muuttaminen ei vaikuta aliverkkotunnuksen olemassa olevaan CNAME-osoitteeseen. Ilmoittauduin kuitenkin hiljattain verkkoturvapalveluun Incapsulaan ja huomasin, että se vaatii kaksi A-tietuetta yhdelle juuriverkkotunnukselle - tämä voi tehdä asioista monimutkaisempia. Toisin sanoen sinulla voi teknisesti olla useita A-tietueita samalle toimialueelle, mikä voi aiheuttaa ristiriitoja.

On myös tärkeää ymmärtää, että DNS-muutokset eivät tule voimaan heti. Kun määrität DNS-tietueet ensimmäistä kertaa (tai kun muutat niitä), nämä tiedot eivät ole vielä käyttäjien saatavilla. Tämä on yksi niistä asioista, jotka tekevät siirtymisestä palvelimelta toiselle (tai hosting-yrityksen vaihtamisen) vaikeaa. Pahimmassa tapauksessa se voi kestää yli 36 tuntia.

Rekisterinpitäjäni ehdotti, että käytän https://www.whatsmydns.net/ visuaalista raporttia DNS-etenemisestäni eri alueilla. Alla on kuvakaappaus, jonka otin vaihtaessani sivustoni palvelinta - muutokset kestivät useita tunteja.

Alla oleva kuva näyttää DNS-palvelimet, jotka tallensivat viimeisimmät muutokset:

MX Records

Siirrytään nyt MX-tietueisiin. Nämä tietueet kertovat DNS-järjestelmälle, minne kaikki sinulle tulevat sähköpostit lähetetään. Siksi, jos ostin verkkotunnuksen StarWars.io ja haluan vastaanottaa postia osoitteeseen [sähköposti suojattu], Minun täytyy tehdä kaksi asiaa.

Ensin minun on rekisteröidyttävä sähköpostipalveluun, kuten Google Appsiin tai FastMailiin, jotta voin lähettää sähköpostini sinne. Toiseksi minun on määritettävä MX-tietueet niin, että posti menee näille palvelimille.

Esimerkiksi Google Apps -kokoonpano näyttäisi tältä:

Priority Mail Server 1 ASPMX.L.GOOGLE.COM. 5 ALT1.ASPMX.L.GOOGLE.COM. 5 ALT2.ASPMX.L.GOOGLE.COM. 10 ALT3.ASPMX.L.GOOGLE.COM. 10 ALT4.ASPMX.L.GOOGLE.COM.

Ja FastMailille näin:

In1-smtp.messagingengine.com (ensimmäinen, prioriteetti=10) in2-smtp.messagingengine.com (toinen, prioriteetti=20)

Voit myös käyttää TXT-tietueita kertomaan roskapostin tunnistuspalvelimille, että sähköpostipalvelimesi välittää vain laillisia sähköposteja, kuten tein yllä olevassa esimerkissä SPF-tietueen kanssa. Palvelut, kuten Mailgun, käyttävät SPF- ja DKIM-tietueita lähettäessään joukkoviestejä.

AAAA Records

Jos päätät tukea IPv6-osoitteita, sinun on määritettävä AAAA-tietue:

Tällä hetkellä useimmat siirtymät IPv4:stä IPv6:een tapahtuvat hiljaa ja huomaamatta. Ajan myötä, kun ilmaston lämpeneminen tappaa viimeisen jääkarhun, A-tietueista tulee jäännöstietueita ja AAAA-tietueista tärkeimpiä DNS-tietueita.

DNS (Domain Name System) on hajautettu tietokanta, joka tallentaa tietoja toimialueista: toimialueen IP-osoitteet, toimialuetta palvelevat ns-palvelimet, tämän toimialueen mx-tietueet ja muut palvelutiedot.

Verkkotunnuksen tiedot tallennetaan tietueiden muodossa. Tärkeimmät viestityypit:

1.SOA-ennätys- sisältää tämän vyöhykkeen ensisijaisen ns-palvelimen nimen, tämän vyöhykkeen ylläpitäjän sähköpostin, sarjanumeron, välimuistin aikaarvot kaikille oletusvyöhykemerkinnöille.
SOA-tietueen luomiseksi (vyöhykkeiden korottaminen toimialueelle) sinun on lisättävä toimialue henkilökohtaisen tilisi "Domain Transfer" -osiossa.

2. NS ennätys osoittaa tämän toimialueen DNS-palvelimeen. Esimerkiksi NS-tietueemme:

ns1.site
ns2.site
ns3.site

Henkilökohtaisen tilisi hosting-ohjauspaneelin kautta voit asettaa/muuttaa vain aliverkkotunnuksia koskevia NS-tietueita. Voit muuttaa pääverkkotunnuksen NS-tietueita rekisterinpitäjän kautta tai pyynnöstä "Online-tukeen".

3. A- ja CNAME-tietueet.

A-tietue liittää isäntänimen IP-osoitteeseen.

Nimen CNAME-tietuetta tai kanonista tietuetta käytetään uudelleenohjaukseen toiseen nimeen.

Molempia tietueita voidaan muuttaa isännöinnin ohjauspaneelissa DNS - Alias ​​-osiossa. A-tietuetta asetettaessa/muutettaessa IP-osoite syötetään "Osoite"-kenttään;

Esimerkki: 217.112.ХХ.ХХ

Kun asetat/muutat CNAME-tietuetta, kanoninen nimi, jonka lopussa on piste.

Esimerkki: testi.example.ru.

4. MX-tietue

Osoittaa palvelimille, jotka hyväksyvät tämän verkkotunnuksen postia. MX-tietue koostuu kahdesta tiedosta: prioriteetista (mitä pienempi numero, sitä korkeampi prioriteetti) ja verkkotunnuksen nimestä (postipalvelin).
Voit myös muuttaa tätä merkintää DNS (MX) -osiossa. Verkkotunnuksen nimi "Osoite"-kenttään kirjoitetaan aina pisteellä lopussa.

Esimerkiksi: mail.example.ru.

5.SRV- ja TXT-tietueita.

SRV-tietueet osoittavat eri palveluiden palvelimien sijainnin.

SRV:n tietue koostuu seuraavista osista:

Palvelu._proto.nimi TTL-luokka SRV:n prioriteettipainoportin tavoite

palvelu - palvelun nimi. Esimerkiksi xmpp tai sip.
proto - protokollan nimi. Yleensä tcp tai udp.
nimi - sen verkkotunnuksen nimi, jossa tämä palvelu sijaitsee.
luokka - DNS-standardi, luokkakenttä
TTL - DNS-standardi, aika elää.
prioriteetti - tallenna prioriteetti. Mitä pienempi numero, sitä korkeampi prioriteetti
paino - ennätyspaino. Käytetään syötteissä, joilla on sama prioriteetti
portti - portti, jossa määritetty palvelu sijaitsee tällä palvelimella
isäntänimi(kohde) - palvelimen nimi.

TXT-tietueita käytetään lisätekstitietojen määrittämiseen.

Voit lisätä ja muuttaa SRV- ja TXT-tietueita isännöinnin ohjauspaneelin DNS (SRV, TXT) -osiossa.

6. PTR-tietue

Yhdistää isännän IP-osoitteen sen kanoniseen nimeen.
Käytetään vähentämään ei-toivotun postin määrää. Monet vastaanottavat sähköpostipalvelimet tarkistavat PTR-tietueen isännästä, josta sähköposti lähetetään. Tässä tapauksessa IP-osoitteen PTR-tietueen on vastattava sen lähettävän sähköpostipalvelimen nimeä, jolle se esitetään SMTP-istunnon aikana.
Määritetty IP-osoitteen antaneen Internet-palveluntarjoajan puolella.

Kaikki ohjauspaneelissasi tehdyt DNS-asetusten muutokset koskevat vain verkkotunnuksia, jotka on delegoitu NS-palvelimillemme.
Jos pääverkkotunnuksen, esimerkiksi example.ru, tietueet muuttuvat, "Nimi"-kenttä on jätettävä tyhjäksi, jos jokin arvo syötetään, esimerkiksi 1, asetukset otetaan käyttöön aliverkkotunnuksessa 1.example.ru.

Osoitetili (A) Tili A näyttää tietokoneen nimen numeerisena IP-osoitteena. Toisin sanoen tämä merkintä määrittää tietyn tietokoneen isäntänimen ja IP-osoitteen niin, että isäntänimi vastaa tiettyä IP-osoitetta. Tämä on tietue, joka nimipalvelimen A on lähetettävä toiselle nimipalvelimelle ja saatava vastaus pyyntöön. Alla on esimerkki siitä, miltä A-tietueen tulisi näyttää:
peter.gudzondns.com. IN A 36.36.1.6 Ensimmäinen sarake sisältää tietokoneen isäntänimen. Toinen sarakeluettelo on tuloluokka. DNS-perustoimintoa varten tarvitset vain Internetin IN-tunnuksen. Seuraava sarake osoittaa merkinnän tyypin ja viimeinen sarake on todellinen IP-osoite. Tietylle isäntänimelle on mahdollista lisätä useampi kuin yksi IP-osoite. Tämä on tarpeen, kun käytössä on palomuuri ja yhdessä tietokoneessa on kaksi ethernet-korttia. Sinun tarvitsee vain lisätä toinen A-tietue, joka täyttää samat sarakkeet IP-osoitetta lukuun ottamatta. On myös mahdollista näyttää useampi kuin yksi isäntänimi yhdelle IP-osoitteelle. Tätä ei kuitenkaan suositella, koska DNS:ssä on erityinen tietue, joka sallii tietokoneiden käyttää aliaksia ja jota kutsutaan CNAME-tietueeksi.

  • Kanoninen nimitili (CNAME) CNAME-tilin avulla tietokoneella voi olla useampi kuin yksi isäntänimi. Jotta aliaksia voidaan lisätä, on luotava A-tili. Tietokoneen isäntänimeä, joka on asetettu A-tilille, kutsutaan tietokoneen kanoniseksi tai viralliseksi nimeksi. Muiden merkintöjen on viitattava kanoniseen nimeen. Tässä on esimerkki CNAME-tietueesta: www.gudzondns.com. IN CNAME peter.gudzondns.com Voit nähdä yhtäläisyydet edellisen merkinnän kanssa. Tietueita luetaan aina vasemmalta oikealle, kysely vasemmalla ja vastaus kyselyyn oikealla. Tietokoneella voi olla rajoittamaton määrä CNAME-aliaksia. Jokaiselle aliakselle on syötettävä uusi merkintä.
  • Postipalvelintili (MX) MX-tili on huomattavasti tärkeämpi kuin miltä se saattaa näyttää. Sen avulla kaikki verkkotunnuksen sähköpostit voidaan lähettää yhdelle isännälle. Tämä on erittäin hyödyllistä, kun halutaan vähentää sisäisten isäntien kuormitusta, joille saapuvaa postia ei pitäisi reitittää, ja myös kaiken verkkotunnuksesi mihin tahansa osoitteeseen lähetetyn postin keräämiseen, vaikka kyseisellä osoitteella ei olisi yhteyttä tietokoneeseen. Sinulla on esimerkiksi postipalvelin, joka toimii kuvitteellisella tietokoneella peter.gudzondns.com. ja haluaisitko postiosoitteesi olevan " [sähköposti suojattu]"eikä" [sähköposti suojattu]". Tämä tehdään käyttämällä alla näkyvää merkintää: gudzondns.com. IN MX 10 peter.gudzondns.com. Vasemmanpuoleisin sarake osoittaa osoitteen, jota haluat käyttää postiosoitteena. Seuraavat kaksi saraketta on selitetty yksityiskohtaisesti edellisessä Seuraava sarake on 10, joka eroaa tavallisesta DNS-tietueesta. Usein suurissa järjestelmissä on sähköpostin vastaanottamiseen useita Ensisijainen sähköpostipalvelin ei ole käynnissä. Voit tehdä tämän käyttämällä MX-tietueita. Jos tälle palvelimelle tapahtuu jotain, sähköpostin toimittava tietokone yrittää reitittää sen seuraavalle palvelimelle, joka on listattu prioriteettijärjestyksessä hyödyllinen, vaikka sähköposti lähetetään suoraan tietokoneelle, jossa on A-tietue. Jotkut sendmail-ohjelmat etsivät vain MX-tietueita. On myös mahdollista sisällyttää MX-tietuemalleja. Jos sinulla on toimialue, jossa jokaisella käyttäjällä on oma tietokone, joka toimii sähköpostiohjelmana, posti voidaan lähettää suoraan jokaiselle tietokoneelle. Voit lisätä MX-tietueen seuraavasti: *.gudzondns.com. IN MX 10 peter.gudzondns.com. Siinä todetaan, että minkä tahansa yksittäiselle gudzondns.com-verkkotunnuksen työasemalle lähetettävän sähköpostin on mentävä peter.gudzondns.com-palvelimen kautta. Malleja käytettäessä tulee olla varovainen, sillä tietyt merkinnät ovat etusijalla mallien sisältämään.
  • Osoitintilit (PTR) Vaikka PTR-tietueiden asentamiseen on muitakin vaihtoehtoja, käsittelemme vain yleisimmin käytetyn menetelmän, nimeltä "in-addr.arpa".
    In-addr.arpa PTR-tietueet ovat täsmälleen A-tietueiden vastakohta. Niiden avulla voit tunnistaa tietokoneesi IP-osoitteen perusteella. Tätä kutsutaan "käänteishauksi". Sitä käytetään yhä useammin, kun tietokone suorittaa käänteisen haun tietokoneellesi ennen palveluihin (kuten WWW-sivuille) pääsyä. Käänteinen haku on hyvä turvatoimenpide tietokoneellesi, koska se varmistaa, että tietokoneesi on sellainen kuin sen pitäisi olla. In-addr.arpa-merkintä näyttää tältä: 6.1.36.36.in-addr.arpa. PTR:ssä peter.gudzondns.com. Kuten näet tietueen A esimerkistä, tämän tietueen alussa on viimeisessä sarakkeessa olevan isäntänimen paluu-IP-osoite.
  • Nimipalvelimen (NS) tili NS-tietue – tarvitaan DNS-tietojen toimimiseen. Se yksinkertaisesti osoittaa tietyn verkkotunnuksen nimipalvelimien valtuudet. Jokaisessa DNS-tietueessa on oltava vähintään kaksi NS-tietuetta. NS-tietueet näyttävät tältä: gudzondns.com. IN NS draven.gudzondns.com. Jokaisen tietokoneen DNS:ssä tulee olla myös A-tietue verkkotunnuksesi nimipalvelimen A-tietueena.
  • Valtuutustilin aloitus (SOA) SOA-tietue on DNS-tietueista kriittisin. Se välittää enemmän tietoa kuin kaikki muut tietueet yhteensä. Tätä tietuetta kutsutaan auktoriteetin alkuksi, koska se määrittelee DNS-tietueen toimialueensa viralliseksi tietolähteeksi. Tässä on esimerkki SOA-tietueesta: gudzondns.com. SOA-aliverkkotunnuksessa.gudzondns.com. hostmaster.gudzondns.com. (1998111201; Sarja 10800; Päivitä 3600; Yritä uudelleen 3600000; Vanhene 86400); Minimi
    Ensimmäinen sarake sisältää toimialueen, jolle tämä merkintä alkaa valtuuttaa. Kahden seuraavan tiedon pitäisi näyttää tutuilta. Tietue "draven.gudzondns.com" on toimialueen ensisijainen nimipalvelin. Tämän sarakkeen viimeinen merkintä on kelvollinen sähköpostiosoite, jos korvasit "@" ensimmäisen "." kohdalla. Tämän on aina oltava voimassa oleva SOA-tietueen yhteysosoite. Seuraavat tiedot eroavat hieman jo käyttämistämme tiedoista. Serial on tietue siitä, kuinka usein tätä DNS-merkintää voidaan muuttaa. Joka kerta kun muutos tehdään, sarjaa on lisättävä. Muut nimipalvelimet, jotka hakevat tietoja vyöhykkeestä ensisijaisesta, hakevat vyöhykkeen vain, jos ensisijaisen nimipalvelimen tietueen Serial-arvo on suurempi kuin kyseisen tietueen Serial-arvo. Siten verkkotunnuksen nimipalvelimet voivat itse vaihtua. On suositeltavaa käyttää sarjanumeroasi muodossa VVVVKKPPNN, jossa NN on päivä, jolloin DNS vaihdettiin. Kaikki tallenteen numeeriset aika-arvot ovat sekunneissa. "Päivitä"-numero ilmaisee, kuinka usein toissijaisen nimipalvelimen tulee tarkistaa ensisijaisesta Serial-muutosten varalta. "Yritä uudelleen" - kuinka kauan toissijaisen palvelimen tulee odottaa ennen kuin se yrittää muodostaa yhteyden uudelleen ensisijaiseen palvelimeen, jos yhteys katkeaa. "Vanhenee" tarkoittaa, kuinka kauan toissijaisen palvelimen tulee käyttää nykyistä merkintää, kun se ei suorita palautusta, ja "Minimi" tarkoittaa, kuinka kauan nimipalvelimiesi tulee tallentaa tai säilyttää tämä merkintä.
  • Webmin ei tue kaikkia BINDin tuntemia tietuetyyppejä. Vain yleisempiä tuetaan. Alla kuvataan tietuetyypit, joiden kanssa Webmin voi työskennellä. Lisäksi jokaisesta näistä tyypeistä annetaan lyhyt kuvaus.

    Postityypit saatavilla suorassa vyöhykkeessä:

    Osoite (A)- tietueen osoitetyyppi. Tämä tyyppi liittää IP-osoitteen isäntänimeen. Kaikissa järjestelmissä, joihin haluat muodostaa yhteyden HTTP-, telnet- tai muun protokollan kautta, jolle on määritetty isäntänimi, on oltava osoitetietue, jotta isäntänimeä voidaan käyttää isännän IP-osoitteen löytämiseen. Muista yksi isäntänimi ( isäntänimi) voi olla useita osoitetietueita (tietueita A tyyppi). Tätä käytetään usein jakamaan verkkosivuston kuormitusta useiden järjestelmien kesken. Lisäksi voit luoda useita osoitemerkintöjä eri isäntänimillä, mutta samalla IP-osoitteella, aivan kuin luot nimipohjainen) Apache-virtuaalipalvelimet.

    Kun luot tai muokkaat osoitemerkintää, kenttä Osoite (IP-osoite) on tarkoitettu tallentamaan IP-osoite, joka liitetään isäntänimeen. Ala Päivitys toisinpäin??) , on vastuussa tietueiden automaattisesta luomisesta ja muuttamisesta Käänteinen osoite, tyyppiPTR) V Käänteinen vyöhyke) . Katso lisätietoja kohdasta Merkintöjen lisääminen ja muokkaaminen.

    Nimipalvelin (NS)- tietuetyyppi, joka määrittää vyöhykkeen palvelusta vastaavan palvelimen nimen. Jokaisella vyöhykkeellä on oltava vähintään yksi NS-tietue, ja sillä voi olla myös muita NS-tietueita kyseisen vyöhykkeen aliverkkotunnuksille. Jos määrität toissijaista DNS-palvelinta tietylle vyöhykkeelle, älä unohda tarkistaa, onko tämän vyöhykkeen NS-tietue lisätty DNS-pääpalvelimeen. Tässä tapauksessa (jos määrität ylimääräistä DNS-palvelinta), tietueen nimen on oltava vyöhykkeen kanoninen, esimerkiksi example.com (eli täysin ylävyöhykkeen kanssa).

    Kun luot tai muokkaat tämän tyyppistä tietuetta, Nimipalvelin-kenttä on tarkoitettu vyöhykkeen ylläpidosta vastaavan DNS-palvelimen IP-osoitteen tai isäntänimen syöttämiseen. Jos annat isäntänimen, tarvitset myös osoitetietueen (A-tietueen), jonka IP-osoite tälle isäntänimelle sijaitsee tietyllä DNS-palvelimesi vyöhykkeellä.

    Nimialias (CNAME)- Tämän tyyppisen tietueen avulla voit luoda aliaksia (aliaksia, linkkejä, sidoksia) olemassa oleviin osoitetietueisiin (Address; tyyppi A) ja käänteiseen osoitetietueisiin (Reverse Address, tyyppi PTR). Kun DNS-asiakas pyytää tämän tyyppistä IP-osoitetta (Name Alias), se vastaanottaa IP-osoitteen, joka on määritetty tietueessa, johon sidonta tehdään. Tämä voi olla hyödyllistä, jos haluat, että tietty isäntä on käytettävissä useilla nimillä. Tietenkin tämä voidaan saavuttaa luomalla useita osoitetietueita, mutta vaihtoehto aliaksilla on kätevämpi siinä mielessä, että jos isännän IP-osoite on muuttunut, aliaksissa ei tarvitse muuttaa mitään. Jos taas käytät useita osoitetietueita, sinun on tehtävä muutoksia jokaiseen tähän tiettyyn palvelimeen liittyvään tietueeseen.

    Lomake nimialiastietueen luomista ja muokkaamista varten sisältää Oikea nimi -kentän, joka on tarkoitettu sen tietueen kanonisen oikean nimen syöttämiseen, johon alias osoittaa (esimerkiksi webserver.example.com).

    Postipalvelin (MX)- tietuetyyppi, joka kertoo sähköpostiohjelmille, kuten Sendmail tai Qmail, missä postipalvelin sijaitsee (palvelin, johon on otettava yhteyttä postin toimittamiseksi tässä toimialueessa). Ilman tätä tietuetta tämän toimialueen posti toimitetaan järjestelmään (se palvelin, isäntä), jonka IP-osoite on ilmoitettu tämän vyöhykkeen osoitetietueessa (Address, type A).

    Jokaisella MX-tietueella on prioriteetti, mikä mahdollistaa kuormituksen purkamisen useiden sähköpostipalvelimien välillä. Näin ollen prioriteetti kertoo postittajille (toimittajille), mihin palvelimeen otetaan ensin yhteyttä. Ja sitten laskevassa järjestyksessä, esimerkiksi jos korkean prioriteetin palvelin ei vastaa.

    Huomaa: Korkea prioriteetti tässä yhteydessä ei tarkoita suurinta lukua, vaan pienintä, ts. 10 on suurempi kuin 50.

    Palvelimet, joilla on alhainen MX-prioriteetti, on suunniteltu välittämään postit jollekin isännälle, joka tallentaa postin. Sitten kun korkeimman prioriteetin sähköpostipalvelin on vapaa, se ottaa kirjeet varastosta ja lähettää ne osoitteeseen.

    Kun lisäät tai muokkaat MX-tietuetta, käytettävissäsi on kaksi kenttää. Ensimmäisessä sinun on syötettävä sähköpostipalvelimen kanoninen isäntänimi (isäntänimi) tai linkki siihen (isäntänimi). Toinen kenttä on tarkoitettu MX-tietueen prioriteetin syöttämiseen. Yleensä pääpalvelimen prioriteetti on 5. Jos sinulla on vain yksi sähköpostipalvelin, prioriteetilla ei ole väliä. Lisäksi voit asettaa kahdelle sähköpostipalvelimelle saman prioriteetin. Tässä tapauksessa palvelin, joka toimittaa kirjeen vastaanottajalle, määritetään satunnaisesti.

    Isäntätiedot (HINFO)- tietuetyyppi, jota käytetään tallentamaan tietoja tietyn isännän arkkitehtuurista ja käyttöjärjestelmästä. Saatat esimerkiksi joutua luomaan palvelimelle test.example.ru merkinnän, että se (palvelin) on x86-tietokone, jossa on FreeBSD. Tätä käytetään kuitenkin hyvin harvoin, koska hyökkääjät voivat käyttää tällaisia ​​​​tietoja valmistellessaan hyökkäyksiä.

    Kun lisäät tai muokkaat tätä tietuetyyppiä, Laitteisto- ja Käyttöjärjestelmä-kentät on tarkoitettu isännän arkkitehtuurin ja käyttöjärjestelmän syöttämiseen. Näihin kenttiin tulee syöttää tiedot ilman välilyöntejä ja korvata välilyönnit maamerkillä, eli "_" ilman lainausmerkkejä.

    Teksti (TXT) - tietuetyyppi, joka liittää mielivaltaisia ​​tekstitietoja valittuun vyöhykkeeseen (verkkoalueeseen). Eli et voi lisätä TXT-tietuetta vain jonnekin. Se voidaan lisätä vain tiettyä vyöhykettä muokatessa. Joten tämä tekstitieto liitetään muokattuun vyöhykkeeseen. Tätä tyyppiä voidaan käyttää kommenttien liittämiseen tiettyyn vyöhykkeeseen (domain). Ole varovainen, koska kaikki vyöhyketietoja pyytävät voivat lukea nämä tiedot, joten älä julkaise arkaluonteisia tietoja kommentteihin.

    Kun lisäät tai muokkaat tämäntyyppistä tietuetta, Viesti-kenttä on tarkoitettu kommentin kirjoittamiseen isännälle. Tämä teksti voi sisältää myös välilyöntejä.

    Tunnettu palvelu (WKS) - tietuetyyppi, joka yhdistää jonkin palvelun (esimerkiksi sähköpostin) isäntänimen, portin ja protokollan valittuun vyöhykkeeseen. Tätä voitaisiin käyttää esimerkiksi osoittamaan asiakkaille, mikä isäntä on sähköpostipalvelin. Useimmat ohjelmat eivät kuitenkaan pyydä WKS-tietueita, joten käytännössä tällainen tietue on usein hyödytön.

    Kun lisäät tai muokkaat tämäntyyppisiä tietueita, Osoite (IP-osoite), Protokolla ja Palvelut-kentät on tarkoitettu syöttämään jonkin tälle vyöhykkeelle (verkkoalueelle) tarjotun palvelun isännän IP-osoite. palvelun käyttämä verkkoprotokolla - TCP tai UDP; portin numero, jossa tämä palvelu tarjotaan.

    Vastuuhenkilö (RP)- tietuetyyppi, joka yhdistää henkilön tai ihmisryhmän, joka on vastuussa tästä vyöhykkeestä (verkkoalueesta). Kenttiin Sähköpostiosoite (Sähköpostiosoite) ja Tekstitietueen nimi (Nimi) syötetään vastaavasti vastuuhenkilön sähköpostiosoite ja nimi (etunimi ja sukunimi). Tämän tyyppistä kirjaa käytetään harvoin.

    Sijainti (LOC)- tietuetyyppi, jota käytetään ilmaisemaan isännän fyysinen sijainti. Leveys- ja pituuskoordinaateissa. Se voi olla hyödyllinen suurille organisaatioille, joilla on palvelimia eri maissa.

    Kun lisäät tai muokkaat tätä tietuetyyppiä, Leveys- ja pituusaste-kenttä on tarkoitettu leveys- ja pituusasteen syöttämiseen. Esimerkiksi isäntälle cambridge-net.kei.com on 42 21 54 N 71 06 18 W -24m 30m .

    Palveluosoite (SRV)- tietuetyyppi, joka liittää verkkotunnuksen, palvelun nimen ja protokollan johonkin isäntään. Toisin sanoen tätä merkintää käytetään osoittamaan jonkin palvelun sijainti jollakin isännällä. Tätä tietuetyyppiä voidaan käyttää esimerkiksi, jos haluat osoittaa, että POP3-palvelin esimerkiksi.ru on mail.example.ru ja verkkopalvelin on www.example.ru.

    Kun lisäät tai muokkaat tätä tietuetyyppiä, Protokolla- ja Palvelun nimi -kenttiin syötetään palvelun käyttämä protokolla (TCP, UDP, TLS) ja palvelun nimi (nimet) (tämä nimi voidaan ottaa tiedostosta / etc /palvelut) vastaavasti. Palveluiden nimet voivat olla pop3, telnet ja muut. Kun asiakas etsii jotakin SRV-tietuetta, tietuepyynnön tyyppi on seuraava: _telnet._tcp.example.ru (Se voi olla esimerkiksi tällainen). Webmin muuntaa automaattisesti luomasi merkinnän tähän (oikeaan) lomakkeeseen. Tämä tarkoittaa, että tämän tyyppistä merkintää ei tarvitse luoda tai muokata manuaalisesti.

    Priority-kenttä on tämän palvelimen prioriteetin syöttämiseen, mikä tarkoittaa, että prioriteetti on sama kuin MX-tietueiden prioriteetti. Paino-kenttään syötetään numero, joka ilmaisee tämän isännän "painon". Käyttäjäpyynnöt tulevat pääasiassa palvelimelle, jolla on enemmän "painoa".

    Portti-kenttään voit syöttää sen portin numeron, jossa tämä palvelu tarjotaan.

    Julkinen avain (KEY)- tietuetyyppi, joka yhdistää "avaimen" johonkin isäntään. Tätä avainta käytetään IPsec VPN:ssä.

    Postityypit saatavilla käänteisalueella:

    Käänteinen osoite (PTR)- tietuetyyppi, joka liittää isäntänimen IP-osoitteeseen käänteisessä vyöhykkeessä. DNS-asiakkaille on tarpeen etsiä isäntänimiä annetusta IP-osoitteesta. Sinun tulisi luoda yksi tämäntyyppinen merkintä jokaiselle isännälle. Useimmissa tapauksissa tämä voidaan kuitenkin automatisoida. Webmin voi lisätä osoitetietueen paluuvyöhykkeelle heti sen jälkeen, kun vastaava osoitetietue on lisätty lähtövyöhykkeelle. Eli Webmin voi synkronoida eteenpäin- ja taaksepäin-vyöhykkeet.

    Kun lisäät tai muokkaat tämäntyyppisiä tietueita, Osoite (IP-osoite) ja Isäntänimi (Isäntänimi) -kentät on tarkoitettu IP-osoitteen syöttämiseen (esimerkiksi 192.168.1.5; Webmin muuntaa tämän osoitteen automaattisesti sisään-osoitteeksi. arpa-muoto, jota DNS-palvelin käyttää käänteisessä vyöhykkeessä) ja isäntänimi (isäntänimi) kanonisessa muodossa (esimerkiksi test.example.ru . ), vastaavasti.

    HUOMIO: Kun syötät isäntänimeä, muista lisätä piste loppuun. Tämä ei ole kirjoitusvirhe.

    Nimipalvelin (NS)- NS-tietuetyyppi käänteisessä vyöhykkeessä on tarkoitettu samalle asialle kuin eteenpäin vyöhykkeellä - se kertoo muille DNS-palvelimille tiettyä vyöhykettä (domain) tai jotakin aliverkkotunnusta palvelevan palvelimen IP-osoitteen tai isäntänimen (isäntänimen).

    Vyöhykkeen nimi -kenttä on tarkoitettu tämän palvelimen palveleman vyöhykkeen nimen syöttämiseen. Yleensä vyöhykkeen nimi on sama kuin sen vyöhykkeen nimi, johon tämä merkintä on lisätty. Tähän kenttään tulee syöttää arvo muodossa in-addr.arpa (Koska synkronointia ei ole, kuten osoitetietueissa - tyyppi A ja PTR). Siksi vyöhykkeen nimi 192.168.1 näyttää tältä 1.168.192.in-addr.arpa . (Piste vaaditaan lopussa, tämä ei ole kirjoitusvirhe) Kirjoita Nimipalvelin-kenttään IP-osoite tai isäntänimi kanonisessa muodossa (esimerkiksi ns1.example.ru).

    Nimialias (CNAME)- vastavyöhykkeen tietuetyyppi, joka on tarkoitettu samalle asialle kuin eteenpäin - alias, linkki, sitominen johonkin tietueeseen. Kirjoita Nimi- ja Oikea nimi -kenttiin arvo muodossa in-addr.arpa, koska Webmin ei tee tätä automaattisesti.