/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
DNS-server og Reverse DNS...
Fra : Jacob Tranholm


Dato : 04-06-06 19:49

Jeg har en ADSL-linie hos Tele2, hvor jeg har ladet mig fortælle, at de
ikke giver "Reverse DNS" support for private kunder. Mit domæne fungerer
ganske udmærket ved anvendelse af GratisDNS.dk's services, hvor der
henvises til min statiske IP-adresse leveret af Tele2. Men for reverse DNS
henvises der til én af Tele2's standardadresser:
xxx.xxx.xxx.xxx.ip.tele2adsl.dk, hvor min mailserver i visse situationer
har fået mails returneret, da xxx.xxx.xxx.xxx.ip.tele2adsl.dk ikke er lig
mit domænenavn.

På GratisDNS.dk siges om IPv4 rDNS, at "Vi understøtter kun IPv4 rDNS
indirekte. Dvs. for at få lavet reverse DNS på en IP række, så skal du
oprette zonen som en "Sekundær DNS" som henter zonens informationer fra
din EGEN DNS maskine (offentlig eller ej)..."

Min server kører alligevel 24-7, og selvom jeg aldrig tidligere har prøvet
DNS-konfigurering, bestemte jeg mig for at prøve, hvor jeg grundlæggende i
startfasen fulgte følgende guide
<http://www.howtoforge.com/howto_bind_chroot_debian>, og Bind9 kører da på
min server, men jeg kan ikke finde ud af at komme videre... Jeg har leget
en del med forskellige opsætninger, men jeg vil helt klart værdsætte
ethvert konstruktivt råd angående opsætningen. Der er uhyggeligt mange
forskelligartede kilder til Bind9 konfigurering, og på nuværende tidspunkt
kan jeg ganske enkelt ikke overskue dem alle sammen.

Hjælp!!!

Mvh. Jacob Tranholm


 
 
Kent Friis (04-06-2006)
Kommentar
Fra : Kent Friis


Dato : 04-06-06 20:01

Den Sun, 04 Jun 2006 20:49:26 +0200 skrev Jacob Tranholm:
> Jeg har en ADSL-linie hos Tele2, hvor jeg har ladet mig fortælle, at de
> ikke giver "Reverse DNS" support for private kunder.

Og så er den ikke længere, uden deres medvirken kan du hoppe og
danse lige så meget du har lyst til, uden at det ændrer noget. Reverse
DNS er indrettet så man ikke kan have reverse-DNS på mindre end en
/24, og den tilhører Tele2. Så hvis tele2 ikke vil lade dig bestemme
hvad der skal stå i den, eller lave en CNAME der henviser til din egen
DNS server, så er der ikke noget at gøre. Alle reverse-DNS
forespørgsler vil gå til Tele2s server, som svarer tilbage med
standard-navnet.

Mvh
Kent
--
Fodbold: TV-udsendelse i stil med myrekrig, bare endnu mere kedeligt.
Derfor burde det naturligvis også sendes på samme tidspunkter, efter
normale menneskers sengetid.

Kent Friis (04-06-2006)
Kommentar
Fra : Kent Friis


Dato : 04-06-06 20:09

Den 04 Jun 2006 19:00:33 GMT skrev Kent Friis:
> Den Sun, 04 Jun 2006 20:49:26 +0200 skrev Jacob Tranholm:
>> Jeg har en ADSL-linie hos Tele2, hvor jeg har ladet mig fortælle, at de
>> ikke giver "Reverse DNS" support for private kunder.
>
> Og så er den ikke længere, uden deres medvirken kan du hoppe og
> danse lige så meget du har lyst til, uden at det ændrer noget. Reverse
> DNS er indrettet så man ikke kan have reverse-DNS på mindre end en
> /24, og den tilhører Tele2. Så hvis tele2 ikke vil lade dig bestemme
> hvad der skal stå i den, eller lave en CNAME der henviser til din egen
> DNS server, så er der ikke noget at gøre. Alle reverse-DNS
> forespørgsler vil gå til Tele2s server, som svarer tilbage med
> standard-navnet.

Det blev vist ikke helt korrekt, man bør godt kunne redelegere
en /32, det er jo ved punktum man deler. Men det ændrer ikke på
at det er Tele2 der skal gøre det, da det er dem der ejer den
/24 "din" ip-adresse er en del af.

Præcis som du ikke kan få tranholm.nationalbanken.dk, hvis ejeren
af nationalbanken.dk ikke vil give dig den - uanset hvor mange
bind-tricks du laver.

Mvh
Kent
--
Fodbold: TV-udsendelse i stil med myrekrig, bare endnu mere kedeligt.
Derfor burde det naturligvis også sendes på samme tidspunkter, efter
normale menneskers sengetid.

Jacob Tranholm (05-06-2006)
Kommentar
Fra : Jacob Tranholm


Dato : 05-06-06 20:46

Kent Friis skrev:
> Den 04 Jun 2006 19:00:33 GMT skrev Kent Friis:
>> Og så er den ikke længere, uden deres medvirken kan du hoppe og
>> danse lige så meget du har lyst til, uden at det ændrer noget. Reverse
>> DNS er indrettet så man ikke kan have reverse-DNS på mindre end en
>> /24, og den tilhører Tele2. Så hvis tele2 ikke vil lade dig bestemme
>> hvad der skal stå i den, eller lave en CNAME der henviser til din egen
>> DNS server, så er der ikke noget at gøre. Alle reverse-DNS
>> forespørgsler vil gå til Tele2s server, som svarer tilbage med
>> standard-navnet.
>
> Det blev vist ikke helt korrekt, man bør godt kunne redelegere
> en /32, det er jo ved punktum man deler. Men det ændrer ikke på
> at det er Tele2 der skal gøre det, da det er dem der ejer den
> /24 "din" ip-adresse er en del af.
>
> Præcis som du ikke kan få tranholm.nationalbanken.dk, hvis ejeren
> af nationalbanken.dk ikke vil give dig den - uanset hvor mange
> bind-tricks du laver.
>
> Mvh
> Kent

Mange tak for hjælpen. Med baggrund i jeres råd her i nyhedsgruppen har
jeg nu opgivet tanken om ændring af rDNS med min nuværende ISP. Til
gengæld fandt jeg en mulig løsning på mit problem med returnerede mails
ved at ændre min SPF record hos GratisDNS.dk, hvor jeg i mine
testprocedurer hidtil ikke har fået returneret e-mails.

Så selvom det viste sig at være umuligt at tage fuld kontrol over min
IP-adresse, lærte jeg lidt om DNS i forsøget, hvor det viste sig, at mit
problem tilsyneladende kunne løses på en anden vis...

--
Mvh. Jacob Tranholm <http://jtranholm.dk/>
Yndlingscitat: "Observation statements and statements of experimental
results are always interpretations of the facts observed." [Karl R. Popper]

Klaus Alexander Seis~ (04-06-2006)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 04-06-06 20:03

Jacob Tranholm skrev:

> Hjælp!!!

Du kan kun få rDNS på din IP-adresse hvis det bliver tildelt af din
udbyder - og det er uanset hvor mange krumspring du laver i BIND, så
spar på krudtet hvis du ikke kan få din udbyder til at lege med.

Mvh,

--
Klaus Alexander Seistrup
SubZeroNet, Copenhagen, Denmark
http://magnetic-ink.dk/

andy (04-06-2006)
Kommentar
Fra : andy


Dato : 04-06-06 20:28

Klaus Alexander Seistrup wrote:
> Jacob Tranholm skrev:
>
>
>>Hjælp!!!
>
>
> Du kan kun få rDNS på din IP-adresse hvis det bliver tildelt af din
> udbyder - og det er uanset hvor mange krumspring du laver i BIND, så
> spar på krudtet hvis du ikke kan få din udbyder til at lege med.
>
> Mvh,
>
Er det andre udbyder der gør det?

Kent Friis (04-06-2006)
Kommentar
Fra : Kent Friis


Dato : 04-06-06 20:54

Den Sun, 04 Jun 2006 21:28:17 +0200 skrev andy:
> Klaus Alexander Seistrup wrote:
>> Jacob Tranholm skrev:
>>
>>
>>>Hjælp!!!
>>
>>
>> Du kan kun få rDNS på din IP-adresse hvis det bliver tildelt af din
>> udbyder - og det er uanset hvor mange krumspring du laver i BIND, så
>> spar på krudtet hvis du ikke kan få din udbyder til at lege med.
>>
>> Mvh,
>>
> Er det andre udbyder der gør det?

TDC erhverv fx. Jeg ved dog ikke hvor stor en linie, og hvor mange
IP-adresser du skal have for det.

Men på en privat 2mbit ADSL? Højst usandsynligt, det vil folk ikke
betale for.

Mvh
Kent
--
Fodbold: TV-udsendelse i stil med myrekrig, bare endnu mere kedeligt.
Derfor burde det naturligvis også sendes på samme tidspunkter, efter
normale menneskers sengetid.

Nicolai Lang (04-06-2006)
Kommentar
Fra : Nicolai Lang


Dato : 04-06-06 21:19

On 04 Jun 2006 19:53:57 GMT, Kent Friis <nospam@nospam.invalid> wrote:


>TDC erhverv fx. Jeg ved dog ikke hvor stor en linie, og hvor mange
>IP-adresser du skal have for det.

80.199.205.78 PTR record: aida.lowcarb.dk.

Så den er stadig sat på vores TDC Erhvervs linie (4096/768). Men om de
stadig gør det, ved jeg ikke.

Det finder jeg jo nok ud af, når den en dag skal ændres.



Med venlig hilsen
Nicolai

--
http://nicolai.hjorth.com

Martin Arendten (04-06-2006)
Kommentar
Fra : Martin Arendten


Dato : 04-06-06 22:25

On 2006-06-04, Kent Friis <nospam@nospam.invalid> wrote:
> Den Sun, 04 Jun 2006 21:28:17 +0200 skrev andy:
>> Klaus Alexander Seistrup wrote:
>>> Jacob Tranholm skrev:
>>>
>>>
>>>>Hjælp!!!
>>>
>>>
>>> Du kan kun få rDNS på din IP-adresse hvis det bliver tildelt af din
>>> udbyder - og det er uanset hvor mange krumspring du laver i BIND, så
>>> spar på krudtet hvis du ikke kan få din udbyder til at lege med.
>>>
>>> Mvh,
>>>
>> Er det andre udbyder der gør det?
>
> TDC erhverv fx. Jeg ved dog ikke hvor stor en linie, og hvor mange
> IP-adresser du skal have for det.
>
En /28.
Ellers kan man som regel få ændret rdns til noget andet såfremt der
er forward dns sat op.

> Men på en privat 2mbit ADSL? Højst usandsynligt, det vil folk ikke
> betale for.
>
Hvis der er fast ip så jo.
Det er blot at skrive til hostmaster@tele.dk

> Mvh
> Kent

/Martin
--
Martin Arendtsen
------------------
They're coming to take me away ha-ha

Jacob Tranholm (04-06-2006)
Kommentar
Fra : Jacob Tranholm


Dato : 04-06-06 21:07

andy skrev:
> Er det andre udbyder der gør det?

Ifølge GratisDNS.dk gør TDC, hvor de skriver: "TDC modtager ændringer
til reverse DNS på hostmaster@tele.dk (altså, kunder med FASTE IP
adresser kan få rettet deres reverse DNS til en host i deres domæne ved
henvendelse til denne e-mail adresse)".

--
Mvh. Jacob Tranholm <http://jtranholm.dk/>
Yndlingscitat: "Observation statements and statements of experimental
results are always interpretations of the facts observed." [Karl R. Popper]

Jacob Tranholm (04-06-2006)
Kommentar
Fra : Jacob Tranholm


Dato : 04-06-06 21:13

Klaus Alexander Seistrup skrev:
>
> Du kan kun få rDNS på din IP-adresse hvis det bliver tildelt af din
> udbyder - og det er uanset hvor mange krumspring du laver i BIND, så
> spar på krudtet hvis du ikke kan få din udbyder til at lege med.
>
> Mvh,
>

OK... Nu har jeg installeret Bind9 og sætter den formentligt op til at
fungere som slave DNS for min ISP's DNS server, så lokalnetværket kan
nyde godt af det, men mange tak for dit råd, og så bliver jeg
tilsyneladende nødt til at opgive rDNS med min nuværende ISP...

--
Mvh. Jacob Tranholm <http://jtranholm.dk/>
Yndlingscitat: "Observation statements and statements of experimental
results are always interpretations of the facts observed." [Karl R. Popper]

Jacob Bunk Nielsen (05-06-2006)
Kommentar
Fra : Jacob Bunk Nielsen


Dato : 05-06-06 21:57

Kent Friis <nospam@nospam.invalid> writes:

> Det blev vist ikke helt korrekt, man bør godt kunne redelegere
> en /32, det er jo ved punktum man deler. Men det ændrer ikke på
> at det er Tele2 der skal gøre det, da det er dem der ejer den
> /24 "din" ip-adresse er en del af.

Du glemte vist at læse RFC 2317?

RFC 2317 beskriver hvordan man kan (via lidt fusk med CNAMEs) lave
delegeringer for mindre end en /24.

--
Jacob - www.bunk.cc
You would if you could but you can't so you won't.

Claus Alboege (06-06-2006)
Kommentar
Fra : Claus Alboege


Dato : 06-06-06 09:39

Hej,

Jacob Bunk Nielsen <spam@bunk.cc> writes:
> Kent Friis <nospam@nospam.invalid> writes:
>> Det blev vist ikke helt korrekt, man bør godt kunne redelegere
>> en /32, det er jo ved punktum man deler. Men det ændrer ikke på
>> at det er Tele2 der skal gøre det, da det er dem der ejer den
>> /24 "din" ip-adresse er en del af.
>
> Du glemte vist at læse RFC 2317?
>
> RFC 2317 beskriver hvordan man kan (via lidt fusk med CNAMEs) lave
> delegeringer for mindre end en /24.

Der er altså ingen grund til at gøre det så besværligt for sig selv

http://homepages.tesco.net/J.deBoynePollard/FGA/avoid-rfc-2317-delegation.html


/Claus A



Kent Friis (06-06-2006)
Kommentar
Fra : Kent Friis


Dato : 06-06-06 17:45

Den Tue, 06 Jun 2006 10:38:55 +0200 skrev Claus Alboege:
> Hej,
>
> Jacob Bunk Nielsen <spam@bunk.cc> writes:
>> Kent Friis <nospam@nospam.invalid> writes:
>>> Det blev vist ikke helt korrekt, man bør godt kunne redelegere
>>> en /32, det er jo ved punktum man deler. Men det ændrer ikke på
>>> at det er Tele2 der skal gøre det, da det er dem der ejer den
>>> /24 "din" ip-adresse er en del af.
>>
>> Du glemte vist at læse RFC 2317?
>>
>> RFC 2317 beskriver hvordan man kan (via lidt fusk med CNAMEs) lave
>> delegeringer for mindre end en /24.
>
> Der er altså ingen grund til at gøre det så besværligt for sig selv
>
> http://homepages.tesco.net/J.deBoynePollard/FGA/avoid-rfc-2317-delegation.html

Og så sidder man og tænker "jamen det er jo logisk, hvorfor pokker
er rfc 2317 overhovedet opfundet?"

Det eneste svære i det (med bind) er at man lige skal huske at
redelegere de andre ip-numre "tilbage igen". I modsætning til rfc 2317 -
der var den måde jeg først så det gjort på - hvor man knap kan finde
hoved og hale i systemet.

Mvh
Kent
--
Fodbold: TV-udsendelse i stil med myrekrig, bare endnu mere kedeligt.
Derfor burde det naturligvis også sendes på samme tidspunkter, efter
normale menneskers sengetid.

Kent Friis (06-06-2006)
Kommentar
Fra : Kent Friis


Dato : 06-06-06 17:32

Den Mon, 05 Jun 2006 22:56:30 +0200 skrev Jacob Bunk Nielsen:
> Kent Friis <nospam@nospam.invalid> writes:
>
>> Det blev vist ikke helt korrekt, man bør godt kunne redelegere
>> en /32, det er jo ved punktum man deler. Men det ændrer ikke på
>> at det er Tele2 der skal gøre det, da det er dem der ejer den
>> /24 "din" ip-adresse er en del af.
>
> Du glemte vist at læse RFC 2317?
>
> RFC 2317 beskriver hvordan man kan (via lidt fusk med CNAMEs) lave
> delegeringer for mindre end en /24.

Hvad tror du lige jeg mente med:

>>>>eller lave en CNAME der henviser til din egen DNS server

?

Mvh
Kent
--
Fodbold: TV-udsendelse i stil med myrekrig, bare endnu mere kedeligt.
Derfor burde det naturligvis også sendes på samme tidspunkter, efter
normale menneskers sengetid.

Jacob Bunk Nielsen (06-06-2006)
Kommentar
Fra : Jacob Bunk Nielsen


Dato : 06-06-06 22:33

Kent Friis <nospam@nospam.invalid> writes:
> Den Mon, 05 Jun 2006 22:56:30 +0200 skrev Jacob Bunk Nielsen:
>
>> Du glemte vist at læse RFC 2317? [ ... ]
>
> Hvad tror du lige jeg mente med:
>
>>>>>eller lave en CNAME der henviser til din egen DNS server
>
> ?

Det var jeg faktisk ikke sikker på hvad du mente med. Jeg har ingen
CNAMEs i de RFC2317-zoner jeg har. Det er noget min udbyder putter i
sine reverse-zoner.

Måske skal jeg bare øve mig i at læse hvad du mener, og ikke hvad du
skriver.

--
Jacob - www.bunk.cc
Where are the calculations that go with a calculated risk?

Kent Friis (07-06-2006)
Kommentar
Fra : Kent Friis


Dato : 07-06-06 16:12

Den Tue, 06 Jun 2006 23:33:19 +0200 skrev Jacob Bunk Nielsen:
> Kent Friis <nospam@nospam.invalid> writes:
>> Den Mon, 05 Jun 2006 22:56:30 +0200 skrev Jacob Bunk Nielsen:
>>
>>> Du glemte vist at læse RFC 2317? [ ... ]
>>
>> Hvad tror du lige jeg mente med:
>>
>>>>>>eller lave en CNAME der henviser til din egen DNS server
>>
>> ?
>
> Det var jeg faktisk ikke sikker på hvad du mente med. Jeg har ingen
> CNAMEs i de RFC2317-zoner jeg har. Det er noget min udbyder putter i
> sine reverse-zoner.

Ok, så udvider vi lige citatet:

"Så hvis tele2 ikke vil [...] eller lave en CNAME der henviser til din
egen DNS server".

Er det så ikke det samme du skriver?

Mvh
Kent
--
Fodbold: TV-udsendelse i stil med myrekrig, bare endnu mere kedeligt.
Derfor burde det naturligvis også sendes på samme tidspunkter, efter
normale menneskers sengetid.

Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408803
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste