Сетевые средства Debian/NSD: различия между версиями
Содержимое удалено Содержимое добавлено
Шаблоны через {{Book name}}; ведущие пробелы вместо <pre />; {{Примечания}}; →К переименованию: снят шаблон после переименования. |
Использованы <var /> для имен, шаблоны {{lang|}}, {{Sh$|}}, {{Unix man|}} (был: /man), {{Cite IETF|}} (был: /rfc), {{Cite web|}}; <ref /> вынесены в {{Примечания|}}. |
||
Строка 20:
key:
name: "<var >betby-l33t</var>"
algorithm: hmac-sha256
secret: "XXX"
zone:
name: "<var >example.org</var>"
zonefile: "<var >example.org</var>"
allow-notify: 2000::/3 "<var >betby-l33t</var>"
allow-notify: 192.0.2.53 "<var >betby-l33t</var>"
request-xfr: 2001:db8:42::53:53 "<var >betby-l33t</var>"
request-xfr: 192.0.2.53 "<var >betby-l33t</var>"
provide-xfr: ::1/128 NOKEY
### nsd.conf ends here
В данном примере, мы считаем, что первичную копию зоны следует запрашивать (опция <code >request-xfr:</code>) с сервера <
Для [[w:Симметричные криптосистемы|шифрования]] ключом <
Собственно ключ (<code>secret:</code>) следует копировать с первичного DNS-сервера используя защищенный протокол, такой как, например, [[w:SSH|SSH.]]
Наконец, опцией <code >provide-xfr: ::1/128 NOKEY</code> мы разрешаем доступ к [[w:Передача зоны DNS|AXFR-запросу]] клиентам с адреса <code >::1</code> (<code >ip6-localhost</code>), что делает доступной полезную для диагностики команду
Актуализировать внесенные в конфигурацию NSD изменения можно обычной для Debian командой {{
<!-- -->
Строка 50:
== Примечания ==
{{Примечания
<!-- Пожалуйста поддерживайте алфавитный порядок для name. Спасибо. -->
<ref name="rfc4635" >{{Cite IETF | rfc = 4635 | title = HMAC SHA (Hashed Message Authentication Code, Secure Hash Algorithm) TSIG Algorithm Identifiers. | author = D. Eastlake 3rd. | datepublished = August 2006}}</ref>
<ref name="tsig.h" >{{Cite web | title = tsig.h – TSIG definitions (RFC 2845) | url = //www.nlnetlabs.nl/svn/nsd/trunk/tsig.h | accessdate = 2014-11-27 | archiveurl = //web.archive.org/web/20141127195047/https://www.nlnetlabs.nl/svn/nsd/trunk/tsig.h | archivedate = 2014-11-27}}</ref>
}}
== См. также ==
* [https://www.nlnetlabs.nl/svn/nsd/trunk/doc/README Файл README.]
* {{
{{BookCat}}
|