Eu tenho alguns servidores DNS para nossa organização que foram configurados pelo meu antecessor. Ele não usou o formato padrão para números de série; em vez disso, usou um formato ímpar a partir de 2033. O que eu quero fazer é substituir seus servidores DNS pelos meus, mas estou preocupado em alterar o número de série para um formato "adequado" usando AAAAMMDDXX porque será um número menor.
Esses são nossos servidores DNS públicos, e eu só quero ter certeza de que não haverá problemas ao fazer isso. Alguém já teve experiência nesse tipo de transição?
domain-name-system
bind
Jordan Eunson
fonte
fonte
Respostas:
Se o número dele com início em 2033 for maior que o padrão AAAAMMDDXX , você poderá redefinir o valor.
Aqui está um artigo que descreve o procedimento. Basicamente, você precisa explorar o fato de que o número de série é um número inteiro de 32 bits e será quebrado se você usar valores maiores.
fonte
Eu não tive que fazer isso sozinho, mas marquei uma solução ( autorizada do livro Pro DNS e BIND ) de uma solução ( HOWTO Fixar números de SOA RR ), no caso de eu mesmo cometer esse erro.
fonte
Você pode definir os números de série para o que quiser. Por padrão, os servidores secundários não extraem uma transferência de zona, a menos que o número seja maior, mas você pode comandá-los para forçar uma transferência e recarregar enquanto tiver acesso direto a eles. Basta definir o número de série como desejar e emitir os comandos de transferência novamente para os servidores secundários, para que eles busquem as novas informações, apesar do número de série mais baixo.
fonte
Como dito, o campo SERIAL em um registro de recurso SOA não possui o chamado "formato padrão". Nem é usado por todos os softwares de servidor DNS. (Atualmente, boa parte do mundo nem usa a replicação de banco de dados de transferência de zona.) Com o BIND do ISC, é apenas um número sem significado inerente ao seu valor específico, usado para verificar durante a replicação do banco de dados de transferência de zona se as réplicas estão fora de controle. data, e pode-se escolher o esquema que desejar para defini-lo, com a condição de, como também afirmado, que "mais novo" deve significar "um número maior, módulo 32 bits".
Você já encontrou a armadilha aqui. Qualquer que seja o esquema escolhido, alguém é obrigado a comparecer e (sem informações) não o entende, ou deseja alterá-lo, assim como você não entendeu e deseja alterar o esquema da pessoa que veio antes de você. Essa é a armadilha de não documentar as escolhas de administração do sistema . Portanto, documente sua escolha.
fonte