Управление параметрами сервера DNS доступно в разделе "DNS" веб-интерфейса администратора Avanpost DS.
Для этого необходимо нажать в правом верхнем углу раздела. Откроется окно с параметрами.
Рисунок. Параметры сервера
Навигатор по разделу:
1. Настройки рекурсивного DNS сервера (recursor.conf)
В секции "Настройки рекурсивного DNS сервера" приведены настройки из конфигурационного файла "recursor.conf".
Доступны следующие настройки:
| Настройка | Описание |
|---|---|
| DNS зоны | Каждая DNS зона должна быть добавлена в "recursor.conf". Для этого используется настройка: Шаблон настройки forward-zones+=[ДОМЕН]=127.0.0.1:5300,in-addr.arpa=127.0.0.1:5300 Пример настройки forward-zones=avanpost.local=127.0.0.1:5300,in-addr.arpa=127.0.0.1:5300 forward-zones+=example.com=127.0.0.1:5300,in-addr.arpa=127.0.0.1:5300 |
| Доверенные домены | Каждый доверенный домен должен быть добавлен в "recursor.conf". Для этого используется настройка: Шаблон настройки forward-zones+=[ДОМЕН]=[IP домена]:5300,in-addr.arpa=127.0.0.1:5300 Пример настройки forward-zones+=co.avanpost.com=10.5.5.2:5300,in-addr.arpa=127.0.0.1:5300 |
| Рекурсивная зона DNS | Все записи, не относящиеся к вышеописанным зонам, будут направлены на эту зону. Для этого используется настройка: Шаблон настройки forward-zones-recurse=.=[IP адрес DNS сервера];[IP адрес второго DNS сервера] Пример настройки forward-zones-recurse=.=77.88.8.8;77.88.8.9 |
| Время хранения кэша | По умолчанию время хранения записей в кэше PowerDNS Recursor составляет 10 минут. С помощью данной настройки можно изменить это время. Пример настройки max-cache-ttl=0 |
| Количество записей, которые будут храниться в кэше | Пример настройки max-cache-entries=0 |
| Включение дебаг режима для определения источника запроса DNS записей | Пример настройки logging-facility=0 trace=info |
| Отключение root-hints (обращение к дефолтным корневым записям Powerdns) | Пример настройки hint-file=no-refresh |
Подробнее о настройках PowerDNS Recursor см. документацию PowerDNS.
2. Настройки очистки устаревших DNS записей
В Avanpost DS используются два типа DNS записей:
- Статичные записи – это DNS записи, созданные администратором. Их срок жизни не отслеживается. Они будут существовать до их удаления администратором.
- Динамические записи – это A и PTR записи, созданные доменным клиентом Avanpost DS (dscli), с указанной датой создания, которая раз в сутки обновляется доменным клиентом и далее отслеживается механизмом очистки устаревших DNS записей. Если доменный клиент выключен, то обновление его динамических записей не будет происходить, и их возраст будет увеличиваться.
Очистка устаревших DNS записей удаляет все динамические DNS записи, возраст которых превышает заданное значение.
Срок жизни динамических DNS записей можно отследить в разделе "DNS" веб-интерфейса администратора Avanpost DS. В строке каждой динамической записи указана дата создания.
Рисунок. Дата создания DNS записи
Для настройки очистки необходимо:
- Заполнить поля:
Поле Значение Интервал, дней Указать максимальный возраст динамических DNS записей в днях День Выбрать из выпадающего списка день недели, когда будет производиться автоматическая очистка Время Установить время, в которое будет производиться автоматическая очистка - Нажать .
Рисунок. Настройки очистки устаревших DNS записей
2.1. Ручная очистка устаревших DNS записей
Для запуска очистки устаревших DNS записей вручную необходимо нажать в разделе "DNS" веб-интерфейса администратора Avanpost DS.





