แแ แ แแจแแแแแแ แแฆแแก แแแแแแแ แแแแแแแแ, แแแแแชแแก แฉแแแก แแ แ-แแ แ แแแแแแขแก แฃแคแแแแ แแแแ แแแแฅแขแแ แแก แแแกแแแแก แแแแแญแแแฃแแ /28 แฅแแแฅแกแแแแก PTR แฉแแแแฌแแ แแแ. แแ แแ แแแฅแแก แแแขแแแแขแแแแชแแ BIND แแแ แแแแขแ แแแแก แแแ แแแแ แ แแแแฅแขแแ แแแแกแแแแก. แแแแขแแ, แแ แแแแแแฌแงแแแขแ แกแฎแแ แแแ แจแ แฃแขแแก แแแขแแ แแแ - แแแแแแขแแกแแแแก แแแแแแแชแแแ /24 แฅแแแฅแกแแแแก PTR แแแแแก แแแฌแแแ.
แ แแแแ แช แฉแแแก - แ แ แจแแแซแแแแ แแงแแก แฃแคแ แ แแแ แขแแแ? แฉแแแ แฃแแ แแแแ แแแ แแแแกแขแ แแ แแแ แฅแแแฅแกแแแก, แ แแแแ แช แกแแญแแ แแ แแ แแแแแแ แแแแ แแแก แกแแกแฃแ แแแ NS-แแ, แ แแแแ แช แแก แแแแแแแ แฅแแแแแแแแแ. แฒแแแ แแ แแ แ. แแก แแ แช แแกแ แแแ แขแแแแ (แแฃแแชแ แกแแแแแแแแแแจแ แแก แแแแแแแ แแ แแแแขแแฃแแแ, แแแแ แแ แแแขแฃแแชแแ แแ แแแแฎแแแ แแแ), แแแแขแแแแช แแฌแแ แแ แกแขแแขแแแก.
แแแกแแช แกแฃแ แก แกแแแฃแแแ แ แแแแแก แแแ แแแแแ, แจแแฃแซแแแ แฌแแแแแแฎแแก
แแแกแแช แกแฃแ แก แแแ แแแแแกแแแแแ, แแแแแกแแแแแแแ แแแขแ.
แแแแแ -แแแกแขแแก แแแแแแแก แแแงแแแ แฃแแแแก แ แแ แแ แแแแแงแแแแ แฏแแ แแ แแฅแขแแแฃแ แแแฌแแแก แแแแแแ, แจแแแแแ แแ แแแแ แแฃแ แแแฌแแแก.
1. แแแแ แฏแแจแ. แแแแแแแ แแแแก แแแแ /28
แแแฅแแแ, แแแแฅแแก แฅแแแฅแกแแแ 7.8.9.0/24. แฉแแแ แแแญแแ แแแแ แฅแแแฅแกแแแแก แแแแแแแ แแแ 7.8.9.240/28 dns แแแแแแขแก 7.8.7.8 (ns1.client.domain).
แแ แแแแแแแ แแก DNS-แแ แแฅแแแ แฃแแแ แแแแแแ แคแแแแ, แ แแแแแแช แแฆแฌแแ แก แแ แฅแแแฅแกแแแแก แกแแแแ แแกแแแ แ แแแแแก. แฒแงแแก 9.8.7. in- แแแ . แแ แแ.
แฉแแแ แแแแแแขแแ แก แแแแแแแแ 240-แแแ 255-แแแ แฉแแแแฌแแ แแแแ, แแกแแแแก แแ แกแแแแแแก แจแแแแฎแแแแแจแ. แแ แคแแแแแก แแแแแก แแฌแแ แ แจแแแแแแก:
255-240 IN NS 7.8.7.8
$GENERATE 240-255 $ CNAME $.255-240
แแ แแแแแแแฌแงแแแ แกแแ แแฃแแ แแแแแก แแแแ แแ แแ แแแแก แแแแแแแแ
rndc reload
แแก แแกแ แฃแแแแก แแ แแแแแแแ แแก แแแฌแแแก. แแแแแ แแแแแแแแแ แแแแแแขแแก dns-แแ.
แแแ แแแแ, แแแแแ แจแแแฅแแแแ แคแแแแ /etc/bind/master/255-240.9.8.7.in-addr.arpa แจแแแแแแ แจแแแแแ แกแ:
$ORIGIN 255-240.9.8.7.in-addr.arpa.
$TTL 1W
@ 1D IN SOA ns1.client.domain. root.client.domain. (
2008152607 ; serial
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
@ IN NS ns1.client.domain.
@ IN NS ns2.client.domain.
241 IN PTR test.client.domain.
242 IN PTR test2.client.domain.
245 IN PTR test5.client.domain.
แแ แแแแกแแฎแแแ แแแแแแขแแ แฉแแแแ แแฎแแแ แคแแแแแก แแฆแฌแแ แ:
zone "255-240.9.8.7.in-addr.arpa." IN {
type master;
file "master/255-240.9.8.7.in-addr.arpa";
};
B แแแแแขแแแ แแแ แจแแแแ แแก แแ แแชแแกแ.
/etc/init.d/named restart
แงแแแแ. แแฎแแ แจแแแแซแแแแ แจแแแแแฌแแแ.
#> host 7.8.9.245
245.9.8.7.in-addr.arpa is an alias for 245.255-240.9.8.7.in-addr.arpa.
245.255-240.9.8.7.in-addr.arpa domain name pointer test5.client.domain.
แแแฎแแแ แแแแแแแแแกแฌแแแแ, แ แแ แแแชแแแฃแแแ แแ แ แแฎแแแแ PTR แฉแแแแฌแแ แ, แแ แแแแ CNAME. แแกแแช แฃแแแ แแงแแก. แแฃ แแแแแขแแ แแกแแแ แ แแขแแ, แแแจแแ แแแแแแ แแงแแก แแฅแแแแ แแแแ แซแแแแแ แจแแแแแ แแแแจแ.
2. แแแแ แแ. แฒ แแแแ แแฃแจแแแแก.
แซแแแแแ แจแแแ แงแฃแแแก แแแแคแแแฃแ แแชแแ แแ แแแแแ แแแ. แแแแ แแ แฃแคแ แ แแแแแแแ, แแฃ แแแกแแแ, แ แ แฎแแแแ แจแแแแแ.
แ แแแแกแแช แฉแแแ แแแซแแแแ แฅแแแแแแแแก แแแแแแจแ domain, แจแแแแแ แฉแแแ แแฌแแ แ แแกแแ แ แแแแก:
client.domain. NS ns1.client.domain.
ns1.client.domain. A 7.8.7.8
แฉแแแ แแแฃแแแแแแ แงแแแแแก, แแแแช แแแฎแแแก, แ แแ แฉแแแ แแ แแแ แ แแแกแฃแฎแแกแแแแแแแ แแ แกแแแขแแ แแ แแแแแแแ แแแ แแ แแก แแแกแฃแฎแแกแแแแแแแ. แแ แงแแแแ แแแแฎแแแแ แแแแแแขแ.แแแแแแ แแแแแแแกแแแแ แแแแ 7.8.7.8-แแ. แจแแแแฌแแแแแกแแก แฉแแแ แแฎแแแแแ แจแแแแแ แกแฃแ แแแก (แฉแแแ แแแแแแขแแแแแ แแแแก, แ แแช แแฅ แแแแแแขแก แแฅแแก. แแ แแฅแแก แแแแจแแแแแแแ):
# host test.client.domain
test.client.domain has address 7.8.9.241
แแแแ. แแแแชแแแแแก, แ แแ แแ แแก แแกแแแ A แฉแแแแฌแแ แ แแ แแแกแ IP แแ แแก 7.8.9.241. แแ แแแแแ แ แแแแแแขแ แแแคแแ แแแชแแ.
แ แแแแ แจแแแซแแแแ แแแแแ แแแแแแแแก แฅแแแฅแกแแแแแ แแ แแแ?
แแแแขแแ แ แแ แฉแแแแ DNS แกแแ แแแ แ แ แแแแกแขแ แแ แแแฃแแแ RIPE-แจแ, แแแจแแ แ แแแแกแแช แฉแแแแ แฅแกแแแแแแ PTR IP แแแกแแแแ แแแก แแแแฎแแแแแกแแก, แแแ แแแแ แแแแฎแแแแ แแแแแ แฉแแแแแแ แแฅแแแแ. แแแแแแ แแแแแแ, แ แแช แแแแแแแแแแ. แแแแ แแ แ แแแแ แจแแแงแแแแแ แฅแแแฅแกแแแ แแแแแก แคแแแแจแ?
แจแแแแชแแแแ แจแแแแขแแแแ แแกแ:
255-240 IN NS 7.8.7.8
แแ... แกแแกแฌแแฃแแ แแ แแแแฎแแแ แ. แฉแแแ แแ แแแฆแแแ แแแแฎแแแแแก แแแแแแแกแแแแ แแแแแก. แกแแฅแแ แแก แแ แแก, แ แแ bind-แแ แแ แช แแ แแชแแก, แ แแ แกแแแแ แแกแแแ แ แแแแแก แคแแแแจแ แแก แฉแแแแฌแแ แแแ แแ แแก IP แแแกแแแแ แแแแ แแ แแแ แฃแแแขแแก, แ แแ แแ แแกแแแก แแแแแแแแแแก แฉแแแแฌแแ แ. แแแกแแแแก แแก แแฎแแแแ แแ แแแแแ แ แกแแแแแแฃแ แ แฅแแแแแแแแแ. แแแแ. แแแแจแแ แแกแแแแก แแ แแฅแแแแ แแแแกแฎแแแแแแ "255-240"แแ"แฉแแแแ แกแฃแแแ แแแแแแขแ". แแ แแแแกแแแแก, แ แแ แแแแฎแแแแ แฌแแแแแแก แแฅ, แกแแแแช แฃแแแ แฌแแแแแแก, แแแแฎแแแแแจแ แแแกแแแแ แแ แแกแ แฃแแแ แแแแแแงแฃแ แแแแแแก: 241.255-240.9.8.7.in-addr.arpa. แแ แแกแ, แแฃ แแแแแแแงแแแแแ แกแแแแแแแแแแก แฅแแแแแแแแก: 241.oursuperclient.9.8.7.in-addr.arpa. แแก แแแแกแฎแแแแแแแ แฉแแแฃแแแแ แแแแกแแแ: 241.9.8.7. in- แแแ . แแ แแ.
แแกแแแ แแแแฎแแแแแก แฎแแแแ แแแแแแแแ แ แแฃแแ แแฅแแแแ. แแ แแแจแแแแช แแ, แแฃ แแก แแฃแจแแแแก, แฏแแ แแแแแ แแแฃแ แแแแแแแแ, แ แแแแ แแแแแแงแแแแก แแแ แ แแแแฃแ แชแฎแแแ แแแแจแ. แงแแแแแแแ แแแแก แจแแแแแ, แแแแฎแแแแแ 7.8.9.241 แแ แแแแแแแ แแก DNS แแแแแช แแแแแกแฃแฎแแแก แฉแแแแแ แแ แแ แ แแแแแแขแแก.
แแ แแก แแ แแก แแก, แกแแแแช แแกแแแ แแแแแจแแแแ CNAME.
แแ แแแแแแแ แแก แแฎแ แแ, แแฅแแแ แฃแแแ แแแแแแแแ แแแขแกแแฎแแแ แฅแแแฅแกแแแแก แงแแแแ IP แแแกแแแแ แแแกแแแแก แแ แคแแ แแแขแจแ, แ แแแแแแช แแแแแแแแแก แแแแฎแแแแแก แแแแแแขแแก DNS-แแ.
255-240 IN NS ns1.client.domain.
241 IN CNAME 241.255-240
242 IN CNAME 242.255-240
ะธ ั.ะด.
แแก แแ แแก แจแ แแแแกแแแงแแแ แแแแแกแแแแก =).
แแ แแแ แแแชแแแแกแแแแก, แฅแแแแแ แแแชแแแฃแแ แแแแแแแ แฃแคแ แ แจแแกแแคแแ แแกแแ:
255-240 IN NS ns1.client.domain.
$GENERATE 240-255 $ CNAME $.255-240
แแฎแแ แแแแแฎแแแแ แแแคแแ แแแชแแ แแแกแแแแ แแแ 7.8.9.241 แกแแฅแแ แแแแแแก 241.9.8.7. in- แแแ . แแ แแ แแ แแแแแแแ แแก DNS แกแแ แแแ แแ แแแแแแฅแชแแแ 241.255-240.9.8.7.in-addr.arpa แแ แแแแแก dns แแแแแแขแแแ.
แแแแแแขแแก แแฎแแ แแก แแแกแญแแ แแแแ แแกแแแ แแแแฎแแแแแแแก แแแแฃแจแแแแแ. แจแแกแแแแแแกแแ แแฅแแแแ แแแแแก 255-240.9.8.7.in-addr.arpa. แแแกแจแ, แแ แแแชแแแจแ, แจแแแแแซแแแ แแแแแแแแแกแแ แกแแแแ แแกแแแ แ แฉแแแแฌแแ แแแ แแแแแ /24 แฅแแแฅแกแแแแก แแแแแกแแแแ แ ip-แแกแแแแก, แแแแ แแ แแกแแแ แแแแแแฎแแแแ แแฎแแแแ แแแ แจแแกแแฎแแ, แ แแแแแแกแแช แแ แแแแแแแ แ แแแแแแแแแแก, แแกแ แ แแ แฉแแแ แแแ แจแแแซแแแแ แแแแแแแจแแ =).
แกแแแแฃแกแขแ แแชแแแ, แแ แแแแแ แแ แแฎแแ แแแแชแแ แแแแแแแแก แกแแแแ แแกแแแ แ แแแแแก แคแแแแแก แจแแแแแ แกแแก แแแแแแขแแก แแฎแ แแแแ:
$ORIGIN 255-240.9.8.7.in-addr.arpa.
$TTL 1W
@ 1D IN SOA ns1.client.domain. root.client.domain. (
2008152607 ; serial
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
@ IN NS ns1.client.domain.
@ IN NS ns2.client.domain.
241 IN PTR test.client.domain.
242 IN PTR test2.client.domain.
245 IN PTR test5.client.domain.
แแก แแแแขแแ แฎแแแแ, แ แแ แฉแแแ แแแงแแแแแ CNAME-แก แแ แแแแแแแ แแก แแฎแ แแแแ แแ IP แแแกแแแแ แแแ แแแแแชแแแแแแก แแแแฎแแแแแก แกแแแแกแฃแฎแแ แฉแแแ แแแฆแแแ แแ แฉแแแแฌแแ แก แแ แแ แ แแ แแก.
#> host 7.8.9.245
245.9.8.7.in-addr.arpa is an alias for 245.255-240.9.8.7.in-addr.arpa.
245.255-240.9.8.7.in-addr.arpa domain name pointer test5.client.domain.
แแ แแ แแแแแแแฌแงแแแ ACL-แแก แกแฌแแ แแ แแแแคแแแฃแ แแชแแ. แแแแก แแแแ, แ แแ แแแ แ แแ แแฅแแก PTR แแแแแก แแฆแแแแก แแฅแแแแแแแก แแ แแ แแแแก แฃแแแกแฃแฎแแ แแแ แแแแ =).
แฌแงแแ แ: www.habr.com