Управление параметрами сервера DNS

Управление параметрами сервера DNS доступно в разделе "DNS" веб-интерфейса администратора Avanpost DS.
Для этого необходимо нажать в правом верхнем углу раздела. Откроется окно с параметрами.


Рисунок. Параметры сервера

Навигатор по разделу:

1. Настройки рекурсивного DNS сервера (recursor.conf)

В секции "Настройки рекурсивного DNS сервера" приведены настройки из конфигурационного файла "recursor.conf".
Доступны следующие настройки:

НастройкаОписание
DNS зоны

 Каждая DNS зона должна быть добавлена в "recursor.conf". Для этого используется настройка:

Шаблон настройки
forward-zones+=[ДОМЕН]=127.0.0.1:5300,in-addr.arpa=127.0.0.1:5300
Пример настройки
forward-zones=avanpost.local=127.0.0.1:5300,in-addr.arpa=127.0.0.1:5300
forward-zones+=example.com=127.0.0.1:5300,in-addr.arpa=127.0.0.1:5300
Доверенные домены

Каждый доверенный домен должен быть добавлен в "recursor.conf". Для этого используется настройка:

Шаблон настройки
forward-zones+=[ДОМЕН]=[IP домена]:5300,in-addr.arpa=127.0.0.1:5300
Пример настройки
forward-zones+=co.avanpost.com=10.5.5.2:5300,in-addr.arpa=127.0.0.1:5300
Рекурсивная зона DNS

Все записи, не относящиеся к вышеописанным зонам, будут направлены на эту зону. Для этого используется настройка:

Шаблон настройки
forward-zones-recurse=.=[IP адрес DNS сервера];[IP адрес второго DNS сервера]
Пример настройки
forward-zones-recurse=.=77.88.8.8;77.88.8.9
Время хранения кэша

По умолчанию время хранения записей в кэше PowerDNS Recursor составляет 10 минут. С помощью данной настройки можно изменить это время.

Пример настройки
max-cache-ttl=0
Количество записей, которые будут храниться в кэше
Пример настройки
max-cache-entries=0
Включение дебаг режима для определения
источника запроса DNS записей
Пример настройки
logging-facility=0
trace=info
Отключение root-hints
(обращение к дефолтным корневым записям Powerdns)
Пример настройки
hint-file=no-refresh

Подробнее о настройках PowerDNS Recursor см. документацию PowerDNS.

2. Настройки очистки устаревших DNS записей

В Avanpost DS используются два типа DNS записей:

  • Статичные записи –  это DNS записи, созданные администратором. Их срок жизни не отслеживается. Они будут существовать до их удаления администратором.
  • Динамические записи – это A и PTR записи, созданные доменным клиентом Avanpost DS (dscli), с указанной датой создания, которая раз в сутки обновляется доменным клиентом и далее отслеживается механизмом очистки устаревших DNS записей. Если доменный клиент выключен, то обновление его динамических записей не будет происходить, и их возраст будет увеличиваться.

Очистка устаревших DNS записей удаляет все динамические DNS записи, возраст которых превышает заданное значение.

Срок жизни динамических DNS записей можно отследить в разделе "DNS" веб-интерфейса администратора Avanpost DS. В строке каждой динамической записи указана дата создания.


Рисунок. Дата создания DNS записи

Для настройки очистки необходимо:

  1. Заполнить поля:
    ПолеЗначение
    Интервал, днейУказать максимальный возраст динамических DNS записей в днях
    ДеньВыбрать из выпадающего списка день недели, когда будет производиться автоматическая очистка
    ВремяУстановить время, в которое будет производиться автоматическая очистка
  2. Нажать .


Рисунок. Настройки очистки устаревших DNS записей

2.1. Ручная очистка устаревших DNS записей

Для запуска очистки устаревших DNS записей вручную необходимо нажать в разделе "DNS" веб-интерфейса администратора Avanpost DS.

Обсуждение