áá áºáá±á·ááœáẠáá»áœááºá¯ááºááẠáá»áœááºá¯ááºááá±á¬ááºáááºáá»á¬ážá¡á¬áž áá°á·áá¶áá±ážá¡ááºáá¬ážáá±á¬ /28 subnet á PTR ááŸááºáááºážáá»á¬ážááᯠáááºážááŒááºááá¯ááºááœáá·áºáá±ážáááá·áºáá¬áááºááŸáá·áº áááºááá¯ááºáá²á·ááááºá ááŒááºáá០BIND áááºáááºáá»á¬ážááᯠáááºážááŒááºáááºá¡ááœáẠá¡ááá¯á¡áá»á±á¬ááºá áá ẠáááŸááá«á ááá¯á·ááŒá±á¬áá·áºá /24 subnet á PTR áá¯ááºáá¡ááá¯ááºážáá áºááá¯ááºážááᯠclient áá¶ááœáŸá²á¡ááºááẠááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬áááºážááŒá±á¬ááºážáá áºáá¯áá°ááẠáá¯á¶ážááŒááºáá²á·áááºá
áááºááá«áááá·áºááẠ- áááºá¡áá¬á ááá¯ááá¯ážááŸááºážááá¯ááºááá²á áá»áœááºá¯ááºááá¯á·ááẠááá¯á¡ááºááá·áºá¡ááá¯ááºáž subnet ááᯠááá¯ážááá¯ážááŸááºážááŸááºáž ááŸááºáá¯á¶áááºááŒá®áž subdomain áá áºáá¯ááŒáá·áº áá¯ááºáá±á¬ááºááá²á·ááá¯á· áááºážááᯠá¡ááá¯ááŸááá±á¬ NS ááá¯á· ááœáŸááºááŒá¬ážáá«áááºá áá«áá±ááá·áº ááá¯ááºáá°ážá á¡á²áá«á ááááºáá±á¬á·áááá¯ážááŸááºážáá«áá°áž (áááºááœá±á·ááŸá¬áá±á¬á· áá±áá°áá»á¡á¬ážááŒáá·áº ááá¬áááŒá áºáá±ááá·áº áááºááá¯ááºá ááá°áá®ááá¯ááºáá«áá°áž) á¡á²áá«ááŒá±á¬áá·áº áá®áá±á¬ááºážáá«ážááá¯áá±ážáá¬áá«á
ááá¯áá·áºáá¬áá¬ááá¯áẠáááá»ááºáá°ááá¯ááºáž áááºááá¯ááºáá«áááºá
á¡áááºááá·áºáá¯ááºáá¬ážáá²á· ááŒá±ááŸááºážáá»ááºááá¯áá»ááºáá° ááŒá±á¬ááºááŸááŒáá¯ááá¯áá«áááºá
áá±á¬áºáá®áá°ážááá·áºáááºážááᯠááŸá
áºáááºáá°áá»á¬áž áááŸá±á¬áá·áºááŸá±ážá
á±áááºá¡ááœáẠáááºááœá±á·áá»áá±á¬á¡ááá¯ááºážááᯠáŠážá
áœá¬áááºááŒá®ážáá±á¬áẠáá®á¡áá¯áá®ááá¯ááºážááᯠáááºáá±ážáá«áááºá
1. áá±á·áá»áá·áºáá«á áá¯ááº/áá ááœáŸá²á¡ááºááŒááºážá
áá»áœááºá¯ááºááá¯á·ááœáẠsubnet áá áºáá¯ááŸááááºááá¯áá«á áá¯á· 7.8.9.0/24. ááœááºáááºááœá²ááᯠááœáŸá²á¡ááºááẠááá¯á¡ááºáááºá 7.8.9.240/28 dns client ááá¯á· 7.8.7.8 (ns1.client.domain).
áááºáá±á¬ááºááŸá¯áá±ážáá°á DNS ááœáẠá€ááœááºáááºááœá²á ááŒá±á¬ááºážááŒááºáá¯ááºááᯠáá±á¬áºááŒááá·áº ááá¯ááºááᯠáááºááŸá¬ááœá±ááẠááá¯á¡ááºáááºá ááŸááá«á
á±áá±á¬á· 9.8.7.in-addr.harp.
240 á០255 á¡áá áá«áááºááŸá¯áá»á¬ážááŸááá«á ááŸááºáá»ááºáá±ážáá«áááºá ááá¯ááºáá²á·á¡áá¯á¶ážááŸá¬ á¡á±á¬ááºáá«á¡ááá¯ááºáž áá±ážáá«áááºá
255-240 IN NS 7.8.7.8
$GENERATE 240-255 $ CNAME $.255-240
serial zone ááá¯ááá¯ážááŒá®ážáá¯ááºáá±ážááá¯á·ááá±á·áá«áá²á·á
rndc reload
áááºážááẠáááºáá±á¬ááºááŸá¯áá±ážááá·áºá¡ááá¯ááºážááᯠááŒá®ážááŒá±á¬ááºá á±áááºá client dns ááá¯á· áááºááœá¬ážááŒáá«á áá¯á·á
á¡áááºáá¯á¶áž ááá¯ááºáá áºáá¯áááºáá®ážááŒáá·áºáá¡á±á¬áẠ/etc/bind/master/255-240.9.8.7.in-addr.arpa á¡á±á¬ááºáá«á¡ááŒá±á¬ááºážá¡áá¬-
$ORIGIN 255-240.9.8.7.in-addr.arpa.
$TTL 1W
@ 1D IN SOA ns1.client.domain. root.client.domain. (
2008152607 ; serial
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
@ IN NS ns1.client.domain.
@ IN NS ns2.client.domain.
241 IN PTR test.client.domain.
242 IN PTR test2.client.domain.
245 IN PTR test5.client.domain.
ááŸáá·áº áááºážáá»á áºáá° áá»áœááºá¯ááºááá¯á·á ááá¯ááºá¡áá áºá áá±á¬áºááŒáá»ááºáá áºáá¯ááᯠááá·áºáá«-
zone "255-240.9.8.7.in-addr.arpa." IN {
type master;
file "master/255-240.9.8.7.in-addr.arpa";
};
B ááẠbind áá¯ááºáááºážá ááºááᯠááŒááºáááºá áááºáá«á
/etc/init.d/named restart
á¡á¬ážáá¯á¶ážá ááá¯áááºá á áºáá±ážááá¯ááºáááºá
#> host 7.8.9.245
245.9.8.7.in-addr.arpa is an alias for 245.255-240.9.8.7.in-addr.arpa.
245.255-240.9.8.7.in-addr.arpa domain name pointer test5.client.domain.
PTR ááŸááºáááºážááá¯áá¬áá CNAME ááá¯áááºáž áá±ážáá¬ážááŒá±á¬ááºáž áá»á±ážáá°ážááŒá¯á áááááŒá¯áá«á áá«áá²ááŒá áºááá·áºáááºá áá¬ááŒá±á¬áá·áºáá²ááá¯á· áááá»ááºáá±ááẠáá±á¬ááºá¡áááºážááᯠááŒáá¯ááá¯ááá¯ááºáá«á
2. áá®á¡áá¯áá®á áááºááá¯á¡áá¯ááºáá¯ááºáá²á
black box áá áºáá¯ááᯠconfigure áá¯ááºááŒá®áž debug áá¯ááºááááºáá«áááºá á¡áá²ááŸá¬ áá¬ááœá±ááŒá áºáá±áá² áá¬ážáááºááẠááá¯ááœááºáááºá
ááá¯ááááºážáá áºáá¯ááœáẠááá¯ááááºážááœá²áá áºáá¯ááᯠááœáŸá²á¡ááºáá±á¬á¡áá« ááá¯ááááºážááá¯á·áá±á¬áẠá€áá²á·ááá¯á· áá±ážááá¯ááºáááº-
client.domain. NS ns1.client.domain.
ns1.client.domain. A 7.8.7.8
áá»áœááºá¯ááºááá¯á·ááẠá€ááá¯ááºá¡ááœáẠáá¬áááºááááºážááŒá±á¬ááºáž áá±á¬ááºážáá¬áá°ááá¯ááºážááᯠáá»áœááºá¯ááºááá¯á· ááŒá±á¬áá¬ážááŒá®áž áááºáá°ááŸá¬ áá¬áááºááŸáááŒá±á¬ááºáž ááŒá±á¬áá«á áá±á¬ááºážááá¯áá»ááºá¡á¬ážáá¯á¶áž client.domain 7.8.7.8 ááá¯á· ááŒááºááœáŸááºážáááºá á á áºáá±ážáá±á¬á¡áá«ááœááºá á¡á±á¬ááºáá«áá¯á¶ááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºáááẠ(áá»áœááºá¯ááºááá¯á·ááẠááá¯áá±áá¬ááœáẠáá±á¬ááºáááºááŸááá±á¬á¡áá¬áá»á¬ážááᯠáá»ááºááŸááºáá¬ážáá«áááºá á¡áá±ážáááŒá®ážáá«)á
# host test.client.domain
test.client.domain has address 7.8.9.241
á¡á²áá«ááœá±á ááá¯ááá¯á·áá±á¬ A ááŸááºáááºážááŸáááŒá®áž áááºážá ip ááẠ7.8.9.241 ááŸáááŒá±á¬ááºáž á¡ááŒá±á¬ááºážááŒá¬ážáá²á·áááºá áááá¯á¡ááºáá±á¬á¡áá»ááºá¡áááºáááŸááá«á
áá°áá®áá±á¬á¡áá¬ááᯠsubnet áá áºáá¯ááŒáá·áº áááºááá¯á·áá¯ááºáá±á¬ááºááá¯ááºááááºážá
áá¬ááŒá áºááá¯á·áá²ááá¯áá±á¬á· áá»áœááºá¯ááºááá¯á·á DNS áá¬áá¬ááᯠRIPE ááœáẠááŸááºáá¯á¶áááºáá¬ážááŒá®ážá ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·áááœááºáááºá០PTR IP ááááºá á¬ááᯠáá±á¬ááºážááá¯áá±á¬á¡áá«á ááááá±á¬ááºážááá¯áá»ááºááẠáá»áœááºá¯ááºááá¯á·áᶠáááºáááºááŸááá±áááºááŒá áºáááºá áá¯áá¹áááá±áááẠááá¯ááááºážáá»á¬ážááŸáá·áº á¡áá°áá°áááºá áá«áá±ááá·áº áá¯ááºááá¯ááºáá áºáá¯áá²ááᯠsubnet áá áºáá¯ááᯠáááºááá¯ááá·áºááá²á
á€áá²á·ááá¯á· ááá·áºááœááºážááẠááŒáá¯ážá á¬ážááŒáá«á áá¯á·á
255-240 IN NS 7.8.7.8
ááŒá®ážáá±á¬á· ... á¡á¶á·ááœááºá¡ááŸá¯áááŒá áºáá²á·áá«áá°ážá áá»áœááºá¯ááºááá¯á·ááẠáá±á¬ááºážááá¯áá»ááºááᯠááŒááºáááºááœáŸááºážááá¯ááŒááºáž áá áºá á¯á¶áá áºáá¬ááᯠááááŸááá«á á¡áá¬ááŸá¬ bind ááẠááŒá±á¬ááºážááŒááºáá¯á¶ááá¯ááºááŸá á¡ááá¯áá« entry áá»á¬ážááẠIP ááááºá á¬áá»á¬ážááŒá áºááŒá±á¬ááºážááá¯ááẠbind ááẠááááá²á ááá¯á·áááºááẠrange entry ááᯠáá¬ážááááºáá±á áá°á·á¡ááœááºá áááºážááẠáááºá¹áá±áááá¯ááºáᬠáááºáááºááœá²áá áºáá¯áá»áŸáá¬ááŒá áºáááºá á¡á²áá«ááœá±á áá»ááºááŸá±á¬ááºááŒááºážááŒá¬ážááœáẠááŒá¬ážáá¬ážáá»ááºáááŸáá255-240"ááá¯á¡áá«"áá»áœááºá¯ááºááá¯á·á ááááºáááºážáá±á¬ááºáááºâ . ááœá¬ážáááºááá¯á¡ááºááá·áºáá±áá¬ááá¯á·ááœá¬ážááẠáá±á¬ááºážááá¯áá»ááºá¡ááœáẠáá±á¬ááºážááá¯áá»ááºáá«ááááºá á¬ááẠá€áá²á·ááá¯á·ááŒá áºááá·áºáááº- 241.255-240.9.8.7.in-addr.arpa. ááá¯á·ááá¯áẠáá»áœááºá¯ááºááá¯á·ááẠá á¬áá¯á¶ážááœá²ááá¯ááááºážáá áºáá¯ááᯠá¡áá¯á¶ážááŒá¯áá«áá 241.oursuperclient.9.8.7.in-addr.arpa. áááºážááẠáá¯á¶ááŸááºááŸáá·áº ááœá²ááŒá¬ážáááº- 241.9.8.7.in-addr.harp.
ááá¯ááá¯á·áá±á¬áá±á¬ááºážááá¯ááŸá¯ááᯠááá¯ááºááá¯ááºááŒá¯áá¯ááºááẠáááºáá²áá«áááá·áºáááºá áááºážááẠá¡áá¯ááºááŒá áºáá»áŸááºáááºá áááºážááᯠáááºááœá±á·ááááœáẠáááºááá¯á·á¡áá¯á¶ážáá»ááááºááᯠáááŸááºážáááºážáá±ážáá«á ááŒá®ážáá±á¬ááºááŸáááá»áŸááá¯á·, áá±á¬ááºážááá¯ááŸá¯á¡áá±á«áº 7.8.9.241 áááºáá±á¬ááºááŸá¯áá±ážáá°á DNS ááẠáá»áœááºá¯ááºááá¯á·á¡á¬áž áá±á¬ááºáááºáá¡ááŒá±ááá¯ááºáá² áá»áœááºá¯ááºááá¯á·á¡á¬áž ááŒá±ááŒá¬ážáá²ááŒá áºáááºá
ááŒá®ážáá±á¬á· áá®áá±áá¬á áá°ááá¯á· áá¬áá á¬ážáááºá CNAME.
áááºáá±á¬ááºááŸá¯áá±ážáá°áááºááŸá áááºááẠááá¯ááºážááœá²á IP ááááºá á¬á¡á¬ážáá¯á¶ážá¡ááœáẠáá±á¬ááºážááá¯áá»ááºááᯠclient DNS ááá¯á·áá±ážááá¯á·ááá·áº áá±á¬áºáááºáá áºáá¯ááŒá¯áá¯ááºááẠááá¯á¡ááºáááºá
255-240 IN NS ns1.client.domain.
241 IN CNAME 241.255-240
242 IN CNAME 242.255-240
О Ñ.ÐŽ.
áá«á á¡áá¯ááºááŒáá¯ážá á¬ážáá°á¡ááœááºáá« =)á
áá»ááºážáá°ááœá±á¡ááœááºáá±á¬á· á¡á±á¬ááºá áá®ááá¯ááºážá ááá¯ááá·áºáá±á¬áºáá«áááºá
255-240 IN NS ns1.client.domain.
$GENERATE 240-255 $ CNAME $.255-240
á¡áᯠááŸá¬ á¡áá»ááºá¡áááºááœá± áá±á¬ááºáž áááºá 7.8.9.241 á០241.9.8.7.in-addr.harp áááºáá±á¬ááºááŸá¯áá±ážáá°á DNS áá¬áá¬áá±á«áºááœáẠááŒá±á¬ááºážáá²ááœá¬ážáááºááŒá áºáááºá 241.255-240.9.8.7.in-addr.arpa dns client ááá¯ááœá¬ážáá«á
áá±á¬ááºáááºáááºá០ááá¯áá²á·ááá¯á·áá±á¬ áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááᯠááá¯ááºááœááºááẠááá¯á¡ááºáá«áááºá áá«ááŒá±á¬áá·áº áá»áœááºáá±á¬áºááá¯á·á áá¯ááºáá
áºáá¯ááᯠáááºáá®ážáááºá 255-240.9.8.7.in-addr.arpa. áááºážááœááºá áá°á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááẠ/24 subnet áá
áºáá¯áá¯á¶ážá ip áá
áºáá¯áá¯á¡ááœáẠááŒá±á¬ááºážááŒááºááá·áºááœááºážááŸá¯áá»á¬ážááᯠáá±áá¬áá»áá¬ážááá¯ááºáá±á¬áºáááºáž áááºážááá¯á·ááẠáá»áœááºá¯ááºááá¯á·áᶠáá¶á·ááá¯ážáá±ážáá°áᶠáá±ážááá¯á·ááá·áºá¡áá¬áá»á¬ážá¡ááŒá±á¬ááºážáᬠáá»áœááºá¯ááºááá¯á·áᶠáá±á¬ááºážááá¯áááá·áºáááºá ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááẠáá
á¬ážááá¯ááºáááºááá¯ááºáá« =)á
á¥ááá¬á¡áá±ááŒáá·áºá áá»áœááºá¯ááºááẠáááá¯ááºážááá·áºáááºááŒááºážá០ááŒá±á¬ááºážááŒááºáá¯ááºááá¯ááºáá
áºáá¯á á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠáá
áºááẠá¥ááá¬áá±ážáá«áááºá
$ORIGIN 255-240.9.8.7.in-addr.arpa.
$TTL 1W
@ 1D IN SOA ns1.client.domain. root.client.domain. (
2008152607 ; serial
3H ; refresh
15M ; retry
1W ; expiry
1D ) ; minimum
@ IN NS ns1.client.domain.
@ IN NS ns2.client.domain.
241 IN PTR test.client.domain.
242 IN PTR test2.client.domain.
245 IN PTR test5.client.domain.
áá»áœááºá¯ááºááá¯á·ááẠáááºáá±á¬ááºááŸá¯áá±ážáá°áááºá០CNAME ááá¯á¡áá¯á¶ážááŒá¯áá±á¬ááŒá±á¬áá·áºááŒá áºááŒá®áž IP ááááºá á¬ááŸáá±áá¬áá±á¬ááºážááá¯ááŸá¯á¡á¬áž áá¯á¶á·ááŒááºááá·áºá¡áá±ááŒáá·áº áá»áœááºá¯ááºááá¯á·ááẠááŸááºáááºážááŸá áºáá¯ááᯠáááºáá¶áááŸááááºááá¯ááºáá±á
#> host 7.8.9.245
245.9.8.7.in-addr.arpa is an alias for 245.255-240.9.8.7.in-addr.arpa.
245.255-240.9.8.7.in-addr.arpa domain name pointer test5.client.domain.
ACL ááᯠááŸááºáááºá
áœá¬ configure áá¯ááºááẠááá±á·áá«ááŸáá·áºá á¡áááºááŒá±á¬áá·áºááá¯áá±á¬áº PTR áá¯ááºááᯠáááºááá¯ááºááá¯ááºáá°á ááŒááºáááŸáááºáá°á·ááá¯áá»áŸ ááá¯á¶á·ááŒááºááŒááºážááŸá¬ á¡áááá¹áá«ááºáááŸááá±á¬ááŒá±á¬áá·áºááŒá
áºáááºá
source: www.habr.com