Właśnie konfiguruję mój serwer BIND9 i do tej pory działa dobrze. Postanowiłem zintegrować trochę sztuczki z możliwościami mojego DNS. Chcę rozwiązać domeny zgodne z IANA, takie jak * .com i * .net, przez serwer DNS mojego ISP, ale chcę również zintegrować domeny OpenNIC, takie jak .geek i .project, używając serwera OpenNIC-DNS-Server jako spedytor. Więc moja sekcja forwarderów w zasadzie wygląda następująco:
forwarders {
IP.OF.ISP.DNS;
IP.OF.OPENNIC.DNS;
}
Pomimo faktu, że OpenNIC-DNS jest w stanie rozwiązać domeny IANA, nie chcę im ufać, ponieważ przejęcie ważnych domen, takich jak paypal.com lub ebay.com, jest po prostu zbyt łatwe. Czy Bind9 pyta o rekordy spedytorów krok po kroku (od pierwszego ip do ostatniego ip) czy pyta arbitralnie? Chcę mieć pewność, że DNS mojego usługodawcy internetowego ma najwyższy priorytet przy rozwiązywaniu domen.
Czy jest jakiś sposób, w jaki mogę „debugować” zapytanie DNS bezpośrednio na moim serwerze DNS, aby sprawdzić, jakiego serwera używa do wyszukiwania żądanej domeny?
źródło