แแ แแฎแแ แแแแแแแแแก แฌแแแแจแ แแแแแแฅแ, แ แแ แแ แ-แแ แแ แแแแแแขแแกแแแแก แแแแแฌแแแแแแแ แแแกแแแแก แแแแแญแแแฃแแ /28 แฅแแแฅแกแแแแก PTR แฉแแแแฌแแ แแแแก แ แแแแฅแขแแ แแแแก แฃแคแแแแ. แแแ แแแแ BIND แแแ แแแแขแ แแแแก แ แแแแฅแขแแ แแแแก แแแขแแแแขแแแแชแแ แแ แแแฅแแก. แแแแขแแ, แแแแแแฌแงแแแขแ แกแฎแแ แแแแ แฌแแแกแฃแแแงแแแ - /24 แฅแแแฅแกแแแแก PTR แแแแแก แแแฌแแแ แแแแแแขแแกแแแแก แแแแแแแชแ.
แ แแแแ แช แฉแแแก - แ แ แจแแแซแแแแ แแงแแก แฃแคแ แ แแแ แขแแแ? แฃแแ แแแแ แแแแ แแแแกแขแ แแ แแ แฅแแแฅแกแแแ แกแฌแแ แแ แแ แแแแแ แแแ แกแแญแแ แ NS-แแ, แ แแแแ แช แแก แฎแแแแ แฅแแแแแแแแแก แจแแแแฎแแแแแจแ. แแแแ แแ แแ แ. แแก แแกแ แแแ แขแแแ แแ แแ แแก (แแฃแแชแ แกแแแแแแแแแแจแ แแก แแแแแแแ แแ แแแแขแแฃแแแ, แแแแ แแ แแแขแฃแแชแแ แแ แแแแแฎแแแ แแแแ), แกแฌแแ แแ แแแแขแแ แแฌแแ แแ แกแขแแขแแแก.
แแแกแแช แกแฃแ แก แแแแแ แแแแ แแแแแก, แจแแฃแซแแแ แฌแแแแแแฎแแก แแก
แแฃ แแกแฃแ แ แแแ แแแแแฌแงแแแขแ, แแแแแแ แแงแแก แแฅแแแแ แแแแ แซแแแแแ.
แแแแกแแแแแก, แ แแ แแ แจแแแงแแแแ แแกแแแ, แแแกแแช แแแแแ แแแ-แฉแแกแแแก แแแแแแ แแแกแฌแแแก, แฏแแ แแ แแฅแขแแแฃแ แแแฌแแแก แแแแแแแฅแแแงแแแ, แจแแแแแ แแ แแแแ แแฃแแก.
1. แแ แแฅแขแแแ. แแแแแก แแแแแแแ แแแ /28
แแแฅแแแ, แ แแ แแแแฅแแก แฅแแแฅแกแแแ 7.8.9.0/24. แฉแแแ แแแญแแ แแแแ แฅแแแฅแกแแแแก แแแแแแแ แแแ 7.8.9.240/28 dns แแแแแแขแแ 7.8.7.8 (ns1.client.domain).
แแ แแแแแแแ แแก DNS-แแ, แแฅแแแ แฃแแแ แแแแแแ แคแแแแ, แ แแแแแแช แแฆแฌแแ แก แแ แฅแแแฅแกแแแแก แกแแแแ แแกแแแ แ แแแแแก. แแกแแช แแงแแก 9.8.7. in- แแแ . แแ แแ.
แแแแแแขแแ แก แแแแแแแแ 240-แแแ 255-แแแ แฉแแแแฌแแ แแแแ, แแฃแแ แแกแแแ แแ แกแแแแแก. แคแแแแแก แแแแแก แแ แจแแแแแแก แแฌแแ แ:
255-240 IN NS 7.8.7.8
$GENERATE 240-255 $ CNAME $.255-240แแ แแแแแแแฌแงแแแ แกแแ แแฃแแ แแแแแแแก แแแแ แแ แแ แแแแก แแแแแแแแ
rndc reloadแแแแ แแ แแแแแแแ แแก แแแฌแแแ แกแ แฃแแแแแ. แแแแแแแแแ แแแแแแขแแก DNS-แแ.
แแแ แแแ แ แแแจแ, แจแแแฅแแแแ แคแแแแ /etc/bind/master/255-240.9.8.7.in-addr.arpa แจแแแแแแ แจแแแแแ แกแ:
$ORIGIN 255-240.9.8.7.in-addr.arpa.
$TTL 1W
@ 1D IN SOA ns1.client.domain. root.client.domain. (
2008152607 ; serial
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
@ IN NS ns1.client.domain.
@ IN NS ns2.client.domain.
241 IN PTR test.client.domain.
242 IN PTR test2.client.domain.
245 IN PTR test5.client.domain.
แแ แแแกแแฎแแแแแฃแแ.conf แฉแแแ แแแแแขแแแ แฉแแแแ แแฎแแแ แคแแแแแก แแฆแฌแแ แแก:
zone "255-240.9.8.7.in-addr.arpa." IN {
type master;
file "master/255-240.9.8.7.in-addr.arpa";
};B แแแแแขแแแ แแแ แจแแแแแจแแ แแแแก แแ แแชแแกแ.
/etc/init.d/named restartแกแฃแ แแกแแ. แแฎแแ แจแแแแซแแแแ แจแแแแแฌแแแ.
#> host 7.8.9.245
245.9.8.7.in-addr.arpa is an alias for 245.255-240.9.8.7.in-addr.arpa.
245.255-240.9.8.7.in-addr.arpa domain name pointer test5.client.domain.แแแฎแแแ แแแแแแแแแกแฌแแแแ, แ แแ แแ แฃแแแแแ แแ แ แแฎแแแแ PTR แฉแแแแฌแแ แ, แแ แแแแ CNAME-แแช. แแกแแช แฃแแแ แแงแแก. แแฃ แแแแแขแแ แแกแแแ แ แแขแแ, แแแจแแ แแแแแแ แแงแแก แแฅแแแแ แแแแ แซแแแแแ แจแแแแแ แแแแจแ.
2. แแแแ แแ. แ แแแแ แแฃแจแแแแก.
แจแแแ แงแฃแแแก แแแ แแแแ แแ แแแแแ แแแ แ แแฃแแแ. แแแแ แแ แฃแคแ แ แแแแแแแ, แแฃ แแแกแแแก, แ แ แฎแแแแ แจแแแแแ.
แ แแแแกแแช แแแแแแจแ แฅแแแแแแแแแก แแแแแแแ แแแแก แแแฎแแแแ domain, แจแแแแแ แฉแแแ แแฌแแ แ แ แแฆแแช แแกแแแก:
client.domain. NS ns1.client.domain.
ns1.client.domain. A 7.8.7.8แงแแแแแก, แแแแช แแแแฎแฃแแแแก, แแแฃแแแแแแ, แ แแ แฉแแแ แแ แแแ แ แแแกแฃแฎแแกแแแแแแแ แแ แกแคแแ แแแ แแ แแแฃแแแแแแ แแแ, แแแ แแ แแก แแแกแฃแฎแแกแแแแแแแ. แแ แงแแแแ แแแแฎแแแแ แแแแแแขแ.แแแแแแ แแแแแแแกแแแแ แแแแฃแแแ 7.8.7.8-แแ. แจแแแแฌแแแแแกแแก แแฎแแแแแ แจแแแแแ แกแฃแ แแแก (แแแแแ แแแแแแขแแแแ แแก, แ แแช แแแแแแขแก แแฅแแก แแฅ. แแก แแ แแ แแก แแแแจแแแแแแแแแ):
# host test.client.domain
test.client.domain has address 7.8.9.241แแแฃ, แฉแแแ แแแแชแแแแแก, แ แแ แแ แกแแแแแก แแกแแแ A แฉแแแแฌแแ แ แแ แแแกแ IP แแแกแแแแ แแแ 7.8.9.241. แแแแแแขแ แแแคแแ แแแชแแ แแ แแ แแก.
แ แแแแ แจแแแซแแแแ แแแแแแก แแแแแแแแ แฅแแแฅแกแแแแ?
แ แแแแแ แฉแแแแ DNS แกแแ แแแ แ แ แแแแกแขแ แแ แแแฃแแแ RIPE-แจแ, แฉแแแแ แฅแกแแแแแแ PTR IP แแแกแแแแ แแแก แแแแฎแแแแแกแแก, แแแ แแแแ แแแแฎแแแแ แแแแแช แฉแแแแแแ แแฅแแแแ. แแแแแแ แแแแแแ, แ แแช แแแแแแแแแก แจแแแแฎแแแแแจแ. แแแแ แแ แ แแแแ แจแแแแงแแแแแ แฅแแแฅแกแแแ แแแแแก แคแแแแจแ?
แจแแแแชแแแแ แแกแ แจแแแแขแแแแ:
255-240 IN NS 7.8.7.8แแ... แกแแกแฌแแฃแแ แแ แแแแฎแแแ แ. แฉแแแ แแ แแแฆแแแ แ แแแแ แแแแฎแแแแแก แแแแแแแกแแแแ แแแแแก. แแแแแ แกแแฅแแ แแแแจแแ, แ แแ bind-แแ แกแแแ แแแ แแ แแชแแก, แ แแ แฃแแฃ แแแแแก แคแแแแจแ แแก แฉแแแแฌแแ แแแ IP แแแกแแแแ แแแแแ แแ แ แ แแฅแแ แฃแแแ, แแ แแกแแแก แแแแแแแแแแก แฉแแแแฌแแ แ. แแแกแแแแก แแก แฃแแ แแแแ แ แแฆแแช แกแแแแแแฃแ แ แฅแแแแแแแแแ. แแแฃ, bind-แแกแแแแก แแ แแแแแ แ แแแแกแฎแแแแแแ แแ แแฅแแแแ "255-240"แแ"แฉแแแแ แกแฃแแแ แแแแแแขแโแแ แแแแฎแแแแ, แ แแ แแแแฎแแแแ แแฅ แฌแแแแแแก, แกแแแแช แกแแญแแ แแ, แแแแฎแแแแแจแ แแแกแแแแ แแ แแกแ แฃแแแ แแแแแแงแฃแ แแแแแแก: 241.255-240.9.8.7.in-addr.arpaแแ แแกแ, แแฃ แกแแแแแแฃแ แฅแแแแแแแแก แแแแแแแงแแแแแ: 241.oursuperclient.9.8.7.in-addr.arpaแแก แแแแกแฎแแแแแแแ แฉแแแฃแแแแ แแแแกแแแ: 241.9.8.7. in- แแแ . แแ แแ.
แแกแแแ แแแแฎแแแแแก แฎแแแแ แแแแแแแแ แแ แแแแแแฃแ แ แแฅแแแแ. แแ แแแจแแแแช แแ, แแฃ แแก แแแฃแจแแแแแก, แแแแแช แแแฃแ แแแแแแแแ, แแฃ แ แแแแ แแแแแแแงแแแแ แแก แ แแแแฃแ แชแฎแแแ แแแแจแ. แแแแแก แแ แแแแแก, แแแแฎแแแแแก แแแฎแแแแแ 7.8.9.241 แฉแแแ แแแแแ แแแฆแแแ แแแกแฃแฎแแแก แแ แแแแแแแ แแก DNS-แแแ แแ แแ แ แแแแแแขแแกแแแ.
แแ แกแฌแแ แแ แแฅ แแ แแแแแ แกแแฅแแ CNAME.
แแ แแแแแแแ แแก แแฎแ แแแแ, แแฅแแแ แฃแแแ แจแแฅแแแแ แแแขแกแแฎแแแ แฅแแแฅแกแแแแก แงแแแแ IP แแแกแแแแ แแแกแแแแก แแกแแ แคแแ แแแขแจแ, แ แแแแแแช แแแแฎแแแแแก แแแแแแแแแแแแก แแแแแแขแแก DNS-แแ.
255-240 IN NS ns1.client.domain.
241 IN CNAME 241.255-240
242 IN CNAME 242.255-240
ะธ ั.ะด.
แแก แจแ แแแแกแแแงแแแ แแแแแกแแแแกแแ =).
แแ แแแ แแแชแแแแกแแแแก, แฅแแแแแ แแแชแแแฃแแ แแแแแแแ แฃแคแ แ แจแแกแแคแแ แแกแแ:
255-240 IN NS ns1.client.domain.
$GENERATE 240-255 $ CNAME $.255-240แแฎแแ แแแแแฎแแแแ แแแคแแ แแแชแแ แแแกแแแแ แแแ 7.8.9.241 แกแแฅแแ แแแแแแก 241.9.8.7. in- แแแ . แแ แแ แแ แแแแแแแ แแก DNS แกแแ แแแ แแ แแแแแแแแแแแ 241.255-240.9.8.7.in-addr.arpa แแ แแแแแแ DNS แแแแแแขแแ.
แแแแแแขแก แแกแแแ แแแแฎแแแแแแแก แแแแฃแจแแแแแ แแแกแญแแ แแแแ. แจแแกแแแแแแกแแ, แฉแแแ แแฅแแแแ แแแแแก 255-240.9.8.7.in-addr.arpaแแแกแจแ, แแ แแแชแแแจแ, แจแแแแแซแแแ แแแแแแแแแกแแ แกแแแแ แแกแแแ แ แฉแแแแฌแแ แแแ แแแแแ /24 แฅแแแฅแกแแแแก แแแแแกแแแแ แ IP แแแกแแแแ แแแกแแแแก, แแแแ แแ แแฎแแแแ แแ แฉแแแแฌแแ แแแแก แจแแกแแฎแแ แแแแแแฎแแแแแแ แแแแฎแแ, แ แแแแแแกแแช แแ แแแแแแแ แ แแแแแแแแแแก, แแแแขแแ แแแ แจแแแซแแแแ แแแแแ แคแแฅแ แก =).
แกแแแแฃแกแขแ แแชแแแ, แแแแแ แแ แแฎแแ แแแแแงแแแ แแแแแแแแก แแแแแแขแแก แแฎแ แแแแ แกแแแแ แแกแแแ แ แแแแแก แคแแแแแก แจแแแแแ แกแแก แจแแกแแฎแแ:
$ORIGIN 255-240.9.8.7.in-addr.arpa.
$TTL 1W
@ 1D IN SOA ns1.client.domain. root.client.domain. (
2008152607 ; serial
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
@ IN NS ns1.client.domain.
@ IN NS ns2.client.domain.
241 IN PTR test.client.domain.
242 IN PTR test2.client.domain.
245 IN PTR test5.client.domain.
แกแฌแแ แแ แแแแขแแ, แ แแ แแ แแแแแแแ แแก แแฎแ แแแแ CNAME-แก แแแงแแแแแ, แแแแฎแแแแแก แกแแแแกแฃแฎแแ แจแแแแแ แแแแแชแแแแแก แแแฆแแแ: IP แแแกแแแแ แแ แแ แ แฉแแแแฌแแ แ, แแ แแแก แแแชแแแแ.
#> host 7.8.9.245
245.9.8.7.in-addr.arpa is an alias for 245.255-240.9.8.7.in-addr.arpa.
245.255-240.9.8.7.in-addr.arpa domain name pointer test5.client.domain. แแ แแ แแแแแแแฌแงแแแ ACL-แแก แกแฌแแ แแ แแแงแแแแแ. แ แแแแแ PTR แแแแแก แแฆแแแ แแ แแแ แแแแ แแ แแแแกแแแแก แแแกแฃแฎแแก แแแชแแแ แแแ แ แแ แแฅแแก =).
แฌแงแแ แ: www.habr.com
