DNSシリアル番号を過去のものに変更する


12

私の組織には、前任者によってセットアップされたDNSサーバーがいくつかあります。彼は、シリアル番号に標準形式を使用せず、代わりに2033年以降の奇妙な形式を使用しました。 YYYYMMDDXXは小さい番号になるためです。

これらは私たちのパブリックDNSサーバーであり、これを実行しても問題がないことを確認したいだけです。このような移行の経験はありますか?


6
ヘッズアップ:DNSシリアル番号の標準形式はありません。
ジョンガーデニアス

1
@Johnそのシリアル形式は、RFC1912セクション2.2で推奨されています。参照:faqs.org/rfcs/rfc1912.html
ジャスティンスコット

@ジャスティン、それはそれ以上の提案ではありません。これは標準ではありません。それに加えて、RFCはとにかく標準ではありません。これは、標準の推奨事項の前兆です。これ以上何もない。
ジョンガーデニアス

@John標準だとは言いませんでしたが、「推奨」だと言いました。ただし、これまでに見たほぼすべてのDNSゾーンはその形式を使用しているため、事実上の標準と言えます。
ジャスティンスコット

回答:


6

2033で始まる彼の数がYYYYMMDDXX標準よりも大きい場合は、値をリセットできます。

手順を説明する記事を次に示します。基本的に、シリアル番号は32ビット整数であり、より大きな値を使用するとラップするという事実を利用する必要があります。


これが、スタック交換のソリューションへのリンクが実際に情報を提供しない理由です。リンクは死んでいる!
ラブラドール

@labradortはまだ私のために働いています。しばらく前にarchive.orgリンクに変更されましたが、それはまだ有効です。unix.stackexchange.com/questions/36869/…microhowto.info/howto/… いくつかのリンク があります。ページ全体を回答にコピーアンドペーストしたくありませんでした。また、ほとんどの人がGoogle経由で現在のページを表示するには、おそらく32ビット整数であるという言及で十分だと思います。
ゾレダチェ

「504 Gateway Time-outサーバーは時間内に応答しませんでした。」-元のリンクから。いくつかの有用な情報があります... Bind 9.9は、シリアル番号がインクリメントされない限り、「also-notify」によるゾーン転送を行いません。シリアル番号が一度に2147483647を超えることはありません。オドメーターの99999999に相当するものは2 ^ 32-1または4294967295です。セカンダリNSが新しいSOAを取得するまで待ってからインクリメントしてから、より低い値のシリアル番号にすべてロールフォワードできるようにします。
ラブラドール


4

シリアル番号は好きなように設定できます。デフォルトでは、セカンダリサーバーは、数字が大きい場合を除き、ゾーン転送をプルしませんが、直接アクセスできる限り、転送とリロードを強制するようにコマンドを実行できます。シリアル番号を好きなものに設定してから、セカンダリサーバーに再転送コマンドを発行すると、シリアル番号が低くても新しい情報が取得されます。


3
それが機能しない場合(少なくともBINDの場合)、セカンダリからゾーンファイルを削除し、リロードさせるだけで、新しいコピーが取得されます。
ジョンガーデニアス

0

前述のように、SOAリソースレコードのSERIALフィールドには、 いわゆる「標準形式」はありません。すべてのDNSサーバーソフトウェアでも使用されているわけではありません。(最近では、かなりの量の人がゾーン転送データベースの複製さえも使用していません。)ISCのBINDでは、ゾーン転送データベース複製中にレプリカが不足しているかどうかを確認するために使用される特定の値に固有の意味を持たない単なる数字ですまた、前述のとおり、「新しい」とは「32ビットを法とするより大きな数」を意味するという条件で、設定に適したスキームを選択できます。

あなたはすでにここで落とし穴に遭遇しました。どんなスキームを選んだとしても、あなたが理解しておらず、あなたの前に来た人のスキームを変更したいのと同じように、誰かがやって来て(情報を欠いて)それを理解しないか、変更したいです。これは、システム管理の選択肢を文書化しないことの落とし穴です。そのため、選択を文書化します。


もちろん、前任者が選択する前に単純に選択を考えなかった可能性もあります。「理由があり、文書化されていない」よりも一般的であることがわかります。
クリスS
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.