BIND – Co znamená parametr also-notify

Parametr also-notify v konfiguraci BIND určuje další DNS servery, kterým se má aktivně posílat notifikace (NOTIFY) o změnách v zóně – i když nejsou uvedeny v NS záznamech dané zóny.

Je to užitečné zejména v případě, kdy chcete mít více sekundárních DNS serverů, kterým se po změně na masteru okamžitě oznámí, že mají zahájit přenos nové zóny (AXFR/IXFR).

 

Nastavení  also-notify

Úprava souboru named.conf.options

root@server-89-221-220-56:/etc/bind# more named.conf.options
options {
    allow-transfer { 46.28.104.64/27; };
    also-notify { 46.28.104.64; };
    ... další konfigurace ...
};

 

Úprava zónového souboru

  • pokud se nastavení liší od globálního, nebo pokud chci pro každou zónu jiné nastavení also-notify

zone "example.com" IN {
    type master;
    file "/etc/bind/zones/example.com.db";

    allow-transfer { 192.0.2.10; };
    also-notify { 192.0.2.10; 198.51.100.5; };
};

V tomto příkladu:

  • 192.0.2.10 a 198.51.100.5 jsou sekundární DNS servery.
  • I když by třeba 198.51.100.5 nebyl v NS záznamech zóny example.com, BIND mu aktivně pošle NOTIFY po každé změně zóny.

 

Co se stane po změně zóny

  • Master server detekuje změnu (např. reloadne zónu).
  • Pošle DNS NOTIFY dotaz na IP adresy uvedené v also-notify.
  • Sekundární servery ihned požádají o AXFR/IXFR přenos.
  • Tím se výrazně zkrátí doba, kdy sekundární servery mají zastaralá data.

 

Jak to funguje s notify

  • notify yes; (výchozí) – BIND posílá NOTIFY serverům z NS záznamů.
  • also-notify { ... }; – přidává další IP adresy, kterým se NOTIFY pošle.
  • notify explicit;NOTIFY se pošle jen na IP adresy uvedené v also-notify.

 

Kdy použít

Použijte also-notify, pokud:

  • máte sekundární DNS servery mimo autoritativní NS záznamy,
  • potřebujete rychlou synchronizaci DNS zón bez čekání na SOA refresh interval,
  • nebo používáte systémy, kde je nutné řídit replikaci zóny explicitně.

 

Restart služby BIND

# systemctl restart named