2019年2月3日日曜日

bind:zoneファイルの修正方法について(必須メモ)

1)赤文字の箇所を修正する。
変更したい箇所:digihide.local  ->digihide2.local


ポイント:TTLとserialの値を変更しないとbind自体
ゾーンファイルの変更をしてくれないようだ!!


vi /var/named/chroot/var/named/1.168.192.in-addr.arpa.zone
=============1.168.192.in-addr.arpa.zone===========
$TTL 1
@       IN SOA  digihide2.local. root.digihide2.local. (
                                        11      ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3M )    ; minimum
                NS      ns.digihide2.local.
111     IN      PTR     digihide2.local.
=====================================================




2)サービスを再起動を行うと先ほど変更したserial 11になっていることが確認できる。

systemctl restart named-chroot
======================================================
[root@node-1 named]# systemctl status named-chroot
named-chroot.service - Berkeley Internet Name Domain (DNS)
   Loaded: loaded (/usr/lib/systemd/system/named-chroot.service; enabled; vendor preset: disabled)
   Active: active (running) since Sat 2018-12-15 03:43:11 JST; 5min ago
  Process: 15970 ExecStop=/bin/sh -c /usr/sbin/rndc stop > /dev/null 2>&1 || /bin/kill -TERM $MAINPID (code=exited, status=0/SUCCESS)
  Process: 16057 ExecStart=/usr/sbin/named -u named -c ${NAMEDCONF} -t /var/named/chroot $OPTIONS (code=exited, status=0/SUCCESS)
  Process: 16055 ExecStartPre=/bin/bash -c if [ ! "$DISABLE_ZONE_CHECKING" == "yes" ]; then /usr/sbin/named-checkconf -t /var/named/chroot -z "$NAMEDCONF"; else echo "Checking of zone files is disabled"; fi (code=exited, status=0/SUCCESS)
 Main PID: 16059 (named)
   CGroup: /system.slice/named-chroot.service
           └─16059 /usr/sbin/named -u named -c /etc/named.conf -t /var/named/chroot

Dec 15 03:43:11 node-1 named[16059]: automatic empty zone: B.E.F.IP6.ARPA
Dec 15 03:43:11 node-1 named[16059]: automatic empty zone: 8.B.D.0.1.0.0.2.IP6.ARPA
Dec 15 03:43:11 node-1 named[16059]: command channel listening on 127.0.0.1#953
Dec 15 03:43:11 node-1 named[16059]: command channel listening on ::1#953
Dec 15 03:43:11 node-1 named[16059]: managed-keys-zone: loaded serial 3
Dec 15 03:43:11 node-1 named[16059]: zone 1.168.192.in-addr.arpa/IN: loaded serial 11
Dec 15 03:43:11 node-1 named[16059]: zone digihide.local/IN: loaded serial 0
Dec 15 03:43:11 node-1 named[16059]: all zones loaded
Dec 15 03:43:11 node-1 named[16059]: running
Dec 15 03:43:11 node-1 systemd[1]: Started Berkeley Internet Name Domain (DNS).                                       
=========================================================



3)先ほど、修正した箇所が反映されていることが分かる。


nslookup 192.168.1.111
===================================
Server: 192.168.1.111
Address: 192.168.1.111#53

111.1.168.192.in-addr.arpa name = digihide2.local.
==================================


0 件のコメント:

コメントを投稿

php log(ECS ログ出力)

# PHPエラーログの設定 ENV PHP_INI_DIR /usr/local/etc/php RUN { \ echo 'log_errors = On' ; \ echo 'error_log = /proc/self/...