Страница 1 из 1

DNS

Добавлено: 22 янв 2018 12:35
Timur Agaev
Помогите пожалуйста разобраться в теории!Вопрос в самом низу. Заранее ОГРОМНОЕ СПАСИБО!!! В одной книге прочитал следующее:

СЕРВЕРЫ ИМЕН ЗОНЫ.

Для каждой первичной зоны можно создать сколько угодно копий на других
серверах. Обычно в настройках DNS-серверов предусматриваются специальные
механизмы оповещений, которые обеспечивают синхронность записей первич-
ной зоны и ее копий на вторичных серверах. Но, если это не запрещено настрой-
ками DNS-сервера, вы можете создать на своем сервере вторичную зону, обнов-
ления которой будут осуществляться по некоему графику. В результате записи
такой копии могут оказаться неактуальны. Поэтому принято для домена опреде-
лять серверы имен, информация которых "официальна". Такие серверы называ-
ют NS-записями соответствующего домена. Обычно для каждого домена созда-
ется два или три NS-сервера. Если ответ на запрос разрешения имени получен от
NS-сервера, то он считается авторизованным, другие серверы возвращают неав-
торизованные ответы.Глава 3

П РИМЕЧАНИЕ
Это не значит, что в этом случае возвращаются неверные данные. DNS-сервер раз-
решит запрос клиента на основании данных своей копии только в том случае, если эти
данные не устарели. Но если срок жизни записей на сервере имен был установлен,
например, равным неделе, то в случае внесения изменений в первичную зону необ-
ходимо быть готовым к тому, что еще до недели после смены информации на
NS-сервере другие серверы DNS могут возвращать старые значения. То есть вы
столкнетесь с ситуацией, когда часть систем уже получила правильные данные об
имени, а часть — нет. Поэтому перед предполагаемой сменой записей DNS необхо-
димо уменьшить время их жизни и выждать период, равный старому времени жизни.
Это позволит сократить период такой неопределенности в разрешении имен.
После
выполнения операции настройки следует вернуться к старым величинам, чтобы сни-
зить нагрузку на сеть и DNS-серверы.

ВОПРОС: В примечание выделил не совсем понятную часть! То есть, если я уменьшу срок жизни в SOA, то основной сервер отправит уведомления об изменение версии зоны всем серверам и в том числе не NS ?????? И зачем уменьшить время их жизни и выждать ПОТОМ период, равный старому времени жизни. Я так понимаю нет гарантий, что после смены записи произойдет обновление и поэтому мы выжидаем, то время, которое было ранее??????? Но зачем тогда уменьшаем время и ждём старое время жизни, если он и так обновится за старый промежуток времени??????

Re: DNS

Добавлено: 28 янв 2018 14:53
Алексей Максимов
Здравствуйте Тимур.

Осмелюсь предположить, что в примечании речь идёт о конкретных записях в зоне и их TTL. Имеется ввиду то, что если Вы планируете менять какую-то запись и хотите, чтобы эти изменения максимально быстро стали доступны всем DNS-клиентам, то перед тем, как выполнять смену записи можно сократить TTL (и выждать время старого TTL), а после смены вернуть TTL на прежнее значение.

Re: DNS

Добавлено: 28 янв 2018 14:56
Алексей Максимов
Timur Agaev писал(а): 22 янв 2018 12:35 ... Но зачем тогда уменьшаем время и ждём старое время жизни, если он и так обновится за старый промежуток времени??????
Полагаю, что тут речь идёт о планировании изменения записей в тех случаях, когда результат изменения по каким-то причинам должен дойти до клиентов максимально оперативно.

Re: DNS

Добавлено: 29 янв 2018 13:09
Timur Agaev
Спасибо большое!!! Теперь всё понятно!)