Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Nimipalvelimien osoitteet

Sivun loppuun

kayttaja-3842 [20.04.2018 11:44:04]

#

Moro,

Eli tarkoitukseni olisi asentaa oma nimipalvelin, omalla GoDaddy:n kautta hommatulle domainille. GoDaddy hallintapaneelista käyttäjä voi siis määritellä haluteessaan omat nimipalvelimien osoitteet.

Nyt ihmetyttääkin, että miten ihmeessä omien nimipalvelimieni osoitteet likkittyvät oikeisiin osoitteisiin?

Eli jos minulla on esim. ns1.domain.com ja ns2.domain.com? Eikö nämä osoitteet kuitenkin tarvitse kolmannen osapuolen nimipalvelimen, jotta ko. nimipalvelimien IP löytyisivät?

Grez [20.04.2018 14:08:54]

#

Onko sinulla siis tarkoitus harjoitella omien nimipalveluiden ylläpitämistä, vai vaan saada domain ja siihen liittyvät palvelut toimimaan?

Jos ensimmäinen, niin sitten tosiaan hankit vähintään kaksi erillistä (mielellään eri verkoissa toimivaa) palvelinta ja määrittelet ne domainiisi. Jos nimipalvelimet ovat saman domainin alla, niin sinun täytyy ilmoittaa lisäksi IP-numerot.

Jos taas tarkoitus ei ole nimenomaan harjoitella omien nimipalvelimien ylläpitämistä, niin sitten suosittelisin valitsemaan palveluntarjoajan nimipalvelimet (useimmilla palveluntarjoajilla sisältyy domainin rekisteröintihintaan) ja määrittelmään sinne haluamasi palvelut.

Jos tarkoitus on pitää omia nimipalvelimia niin sitten olisi syytä opetella ihan kunnolla miten Internetin nimipalvelut toimivat sekä aiheeseen liittyvä tietoturva, jolloin myöskään tällaisia kysymyksiä ei pitäisi enää tulla vastaan.

groovyb [21.04.2018 02:41:39]

#

Nimipalvelinten ylläpitämistä toki voi harjoitella lähiverkossakin, jotta forwarderit ja reverset tulee tutuksi. Tämän jälkeen treeniä clusterin rakentamiseen, jotta master / slave -liikenteet toimii oikein, ja dns:ään lisätyt hostit ja muutokset replikoituvat clusterin dns palvelimille. Esimerkiksi Bind9 on mielestäni helppo DNS lähteä opettelemaan. Nimipalvelinten ylläpito julkisessa verkossa ei juurikaan duuniltaan eroa lähiverkossa olevasta dns:stä, joten käytännössä erona tulee Grezin mainitsema lisätietoturvan tarve, joskin näistä suurin osa hoituu esimerkiksi F5 ASM:ia käyttämällä (ddos, attack patterns jne), joka on lyötynä pilvitarjoajan rautasuojaksi, kun mistään SQL injektioista ja xss scriptauksista ei tarvitse välittää.

kayttaja-3842 [23.04.2018 12:23:15]

#

Tarkoitus olisi harjoitella tuota omien nimipalvelimien ylläpitämistä. Eli siis näyttäisi siltä, että homma menee näin. Domainin rekisteröijä (GoDaddy):lle, kerrotaan suorat IP-osoitteet omiin custom DNS-palvelimiin, jotka siis bindataan ali-domaineihin ns1 ja n2. Näin palvelun tarjoaja osaa tehdä muiden osoitteiden tarkatukset minun omista nimipalvelimista.

https://fi.godaddy.com/help/set-custom-nameservers-for-domains-registered-with-godaddy-12317

Grez [23.04.2018 13:11:20]

#

Niin mä en nyt ehkä puhuis alidoimaineista vaan hosteista noiden ns1 ja n2 kohdalla. (Sinänsä olisi ehkä loogisempaa käyttää "ns1 ja ns2" tai "n1 ja n2", mutta mikään pakkohan ei tietty ole).

kayttaja-3842 [23.04.2018 19:52:02]

#

Niin siis toistaiseksi on kyseessä yksi ja sama palvelin kone, koska testausympäristön ideana on vain kokeilla, että tuo idea toimii. Eli www.domain.com viittaa samaan IP-osoitteeseen kuin ns1.domain.com ja ns2.domain.com. Serverin sisäisesti tehdään vain ohjaukset nimipalvelu instanssiin. Nämä instanssit ovat kuitenkin yhden servicen alaisia. Eli näin ollen, ajattelisin, että kyseessä on enneminkin subdomain, eikä hosti.

Grez [23.04.2018 21:18:37]

#

Antaako GoDaddy laittaa kaksi nimipalvelinta samalla IP:llä? :o

Anyway se millä on IP-osoite on hosti eli päätelaite. Jos sulla on lisäksi siellä esim. nail.ns1.domain.com niin silloin toki ns1.domain.com on myös subdomain.

groovyb [24.04.2018 20:32:09]

#

ja tosiaan voit harjoitella nimipalvelimien käyttöä ihan vaikka asentamalla pari virtuaalikonetta virtualboxilla, ja asetat verkkoasetuksiin primary ja secondary dns ip:t omasta lähiverkosta jotka olet virtuaalikoneisiin luonut. Eikä tarvitse maksaa senttiäkään.


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta