Dobrý den.
On 11/20/2017 10:18 AM, Petr Kubeš wrote:
Dobrý den, prosím o radu.
provozujeme malou síť a v současné době využíváme externí DNS
poskytovatele (UPC).
CHtěli by jsme na hraničním uzlu zprovoznit vlastní DNS , konkrétně
KNOT v konfiguraci, kdy by majoritně fungoval jako DNS RESOLVER a v
budoucnu případně dostal i naše zony. [...]
V první řadě bych chtěl zabránit případnému nedorozumění. Na rozdíl od
BIND, knot-dns a knot-resolver jsou dva různé programy/daemony které se
konfigurují zcela nezávisle. První je čistě autoritativní, tedy může
obsluhovat pouze Vaše zóny a nebude se dotazovat jiných serverů. Druhý
je naopak čistě rekurzivní, tedy má velmi malou podporu pro přidávání
vlastních zónových dat (jen ve stylu /etc/hosts) a jinak jen dotazuje a
cachuje data z jiných serverů. I v případě použití BINDu bych
doporučoval tyhle dva aspekty oddělit do různých instancí služeb.
Zdraví
V. Čunát