2016-06-07 1 views
-1

우리는 주 서버 (10.42.0.80), 보조 (10.42.0.70) 및 캐시 (10.42.0.83)로 3 대의 DNS 서버를 로컬 시스템에 생성했습니다. 우리는 완벽하게 ping 할 수 있지만 Dynamic Dns 업데이트를 수행하는 동안 헤더에서 연결이 거부됩니다. 우리는 항목을 다음과 같은 짓을 : -동적 DNS 업데이트

1) /etc/resolv.conf:- 
nameserver 10.42.0.83 (it is cache server) 

2) /etc/bind/named.conf.options file:- 

forwarders 
     { 

    10.42.0.83;(it is cache server) 

    127.0.0.1;(it is localhost) 
     }; 

출력을 콘솔 : - 우리는 동적 DNS 업데이트를하는 동안이 연결 오류를 거부지고있는 이유

;; ->>HEADER<<- opcode: UPDATE, status: REFUSED, id: 39911 
;; flags: qr ra ; qd: 1 an: 0 au: 0 ad: 0 
;; ZONE: 
;; thegeekstuff.net., type = SOA, class = IN 

;; PREREQUISITES: 

;; UPDATE RECORDS: 

;; ADDITIONAL RECORDS: 

;; Message size: 34 bytes 

사람이 제안 할 수 있습니다.

답변

0

연결이 거부되지는 않지만 요청한 작업이 허용되지 않음을 나타내는 DNS REFUSED 메시지가 표시됩니다.

config에서 allow-update 문으로 업데이트를 활성화 했습니까? 그렇지 않은 경우 그렇게해야합니다. 필요한 경우 allow-update-policy를 구성하십시오. TSIG 키를 설정하여 권한이 부여 된 사용자의 업데이트 만 허용 할 수 있습니다.

보조 서버가 DDNS 요청을 수신하여 기본 서버로 전달할 것으로 예상하는 경우 한 가지 더 허용하려면 allow-update-forwarding을 사용하는 것이 좋습니다.

자세한 내용은 http://www.zytrax.com/books/dns/ch7/xfer.html#allow-update을 참조하십시오. 이 링크를 사용하면 allow-update 섹션을 사용할 수 있지만 다른 명령문도 있습니다.