BIND – Co znamená parametr also-notify
Parametr also-notify v konfiguraci BIND určuje další DNS servery, kterým se má aktivně posílat notifikace (NOTIFY) o změnách v zóně – i když nejsou uvedeny v NS záznamech dané zóny.
Je to užitečné zejména v případě, kdy chcete mít více sekundárních DNS serverů, kterým se po změně na masteru okamžitě oznámí, že mají zahájit přenos nové zóny (AXFR/IXFR).
Nastavení also-notify
Úprava souboru named.conf.options
root@server-89-221-220-56:/etc/bind# more named.conf.options
options {
allow-transfer { 46.28.104.64/27; };
also-notify { 46.28.104.64; };
... další konfigurace ...
};
Úprava zónového souboru
- pokud se nastavení liší od globálního, nebo pokud chci pro každou zónu jiné nastavení
also-notify
zone "example.com" IN {
type master;
file "/etc/bind/zones/example.com.db";
allow-transfer { 192.0.2.10; };
also-notify { 192.0.2.10; 198.51.100.5; };
};
V tomto příkladu:
- 192.0.2.10 a 198.51.100.5 jsou sekundární DNS servery.
- I když by třeba 198.51.100.5 nebyl v
NSzáznamech zónyexample.com, BIND mu aktivně pošle NOTIFY po každé změně zóny.
Co se stane po změně zóny
- Master server detekuje změnu (např. reloadne zónu).
- Pošle DNS
NOTIFYdotaz na IP adresy uvedené v also-notify. - Sekundární servery ihned požádají o AXFR/IXFR přenos.
- Tím se výrazně zkrátí doba, kdy sekundární servery mají zastaralá data.
Jak to funguje s notify
notify yes;(výchozí) – BIND posíláNOTIFYserverům zNSzáznamů.also-notify { ... };– přidává další IP adresy, kterým seNOTIFYpošle.notify explicit;–NOTIFYse pošle jen na IP adresy uvedené valso-notify.
Kdy použít
Použijte also-notify, pokud:
- máte sekundární DNS servery mimo autoritativní NS záznamy,
- potřebujete rychlou synchronizaci DNS zón bez čekání na SOA refresh interval,
- nebo používáte systémy, kde je nutné řídit replikaci zóny explicitně.
Restart služby BIND
# systemctl restart named