Istnieje wiele skrótów, które mogą ułatwić życie:
Jeśli korzystasz z Bind lub podobnego oprogramowania, które używa plików do przechowywania danych strefy: skieruj strefy do tego samego pliku, na przykład:
zone "example.net" {
type master;
file "/etc/bind/zone/default.zone";
};
zone "example.org" {
type master;
file "/etc/bind/zone/default.zone";
};
Ponieważ możesz korzystać z niektórych skrótów DNS, możesz utworzyć plik strefy uniwersalnej:
$TTL 1h ; default expiration time of all resource records without their own TTL value
@ IN SOA ns1.example.com. username.example.com. (
20140218131405 ; Serial number YYYYMMDDHHMMSS
28800 ; Refresh 8 hours
7200 ; Retry 2 hours
604800 ; Expire 7 days
86400 ; Minimum TTL 1 day )
@ IN NS ns1.example.com. ; ns1.example.com is a primary nameserver
@ IN NS ns2.example.com. ; ns2.example.com is a backup nameserver
@ IN MX 10 mail.example.com. ; mail.example.com is the mailserver
@ IN MX 20 mail2.example.com. ; the secondary mailserver
@ IN A 192.0.2.1 ; IPv4 address for the bare domain
IN AAAA 2001:db8:10::1 ; IPv6 address for the bare domain
www IN A 192.0.2.1 ; www.domain
IN AAAA 2001:db8:10::1 ; IPv6 address for www.domain - note by starting the line with a blank it becomes the continuation of the previous record and this IPv6 record applies to www
wwwtest IN CNAME www ; wwwtest is an alias for www
Wykorzystuje to fakt, że nazwy hostów w plikach strefy, które nie kończą się kropką, .są zawsze rozszerzane o to, $ORIGIN
co z kolei jest domyślnie ustawione na nazwę strefy. I @jest skrótem od $ ORIGIN.
Zamiast ręcznie zarządzać poszczególnymi plikami stref, włącz metodę interakcji programowo z serwerami nazw.
Użyłem PowerDNS, który pozwala na RDMS jako back-end, który bardzo dobrze pasuje do stosu LAMP, którego wtedy używaliśmy. Usługi w chmurze, takie jak Amazon Route 53, również ujawniają interfejsy API sieci.
Ale nawet czcigodny Bind obsługuje również dynamiczną aktualizację, która jest metodą dodawania, zastępowania lub usuwania rekordów na serwerze głównym, wysyłając mu specjalną formę wiadomości DNS. Format i znaczenie tych komunikatów określono w RFC 2136 .
Aktualizacja dynamiczna jest włączana przez włączenie klauzuli allow-update
lub update-policy
w instrukcji strefy. Aby uzyskać więcej informacji, zapoznaj się z Instrukcją obsługi administratora Bind .
rndc addzone
opcja, ale nadal jest to trochę brzydkie, ponieważ kończy się generowaniem pliku konfiguracyjnego o zaszyfrowanej nazwie w katalogu roboczym dla każda dodana strefa.