|
Sujet : [DNS] Affaires de cache et de zones "amies" |
| mikala |
deepcore a écrit :
1) Sans hint ni forward, je perd quand même un gros intérêt à mon DNS de DMZ.
|
pour rappel c'est toi qui veut désactiver le cache hein ... ( a priori tu n'as réellement pas saisi comment fonctionnais bind ... )
si tu veux garder les zones hint & des forwarder mais que tu ne veux pas que ton dns de DMZ réponde aux requetes il te revient a toi de limiter le type de réponse possible ...
indice : allow-recursion
deepcore a écrit :
2) J'ai préciser dans mon message initial que les zones "amies" ne sont pas enregistrées par le DNS de la fac (c'est bien pour ça que je veux les joindre en direct).
Exemple : j'ai 2 sites s1.toto.fr et s2.toto.fr. Si je veux connaitre mail.s1.toto.fr, il faut que j'interroge directement le DNS de s1.toto.fr puisque personne ne le connaît. :pfff:
|
ok donc une fois de plus tu n'as pas compris .
tu me dis que tu ne veux pas faire de 'cache', ne pas faire de cache sous entend que ton dns ne fera notamment pas de recursion sur les requetes qui lui sont addressés .
_en_ revanche rien ne t'empeche de le déclarer comme maitre sur les tld des zones 'amies' & donc d'indiquer par ce biais les dns de ces zones amies a tes machines derrieres la gateway (c'est l'exemple que je t'ai donné .. )
Bref tu devrais sérieusement songer à lire la documentation de bind .
|