Advertisement
fakessh

bind dns secondaire

Oct 28th, 2012
68
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.22 KB | None | 0 0
  1. [root@r13151 ~]# cat /etc/named.conf
  2. /*
  3. * Fichier /etc/named.conf - Premier fichier lu par named. Cf. named.conf(5)
  4. *
  5. * Specifie le(s) chemin(s) ou se trouvent les fichiers de zone DNS.
  6. *
  7. * Valeurs possibles : directory chemin
  8. */
  9.  
  10. options {
  11. directory "/var/named";
  12.  
  13. /*
  14. * Desactive l'envoi de message aux serveurs esclaves pour leur indiquer des
  15. * modifications de zone
  16. */
  17.  
  18. notify yes;
  19. /*
  20. * Adresse des serveurs a contacter si le serveur de noms local est incapable
  21. * de resoudre le nom. Cette option peut remplacer la commande nameserver
  22. * du fichier /etc/resolv.conf.
  23. */
  24.  
  25.  
  26. pid-file "/var/run/named/named.pid";
  27. dnssec-enable yes;
  28. dnssec-validation yes;
  29. dnssec-lookaside . trust-anchor dlv.isc.org.;
  30. /*managed-keys-directory "/var/named/dynamic";*/
  31. /* Path to ISC DLV key */
  32. /*bindkeys-file "/etc/named.iscdlv.key";*/
  33.  
  34. forwarders {
  35. 91.121.7.86;
  36. 46.105.34.177;
  37. 192.168.1.1;
  38. };
  39. allow-transfer {
  40. 91.121.7.86;
  41. 46.105.34.177;
  42. 192.168.1.1;
  43. };
  44. allow-notify {
  45. 91.121.7.86;
  46. 46.105.34.177;
  47.  
  48. };
  49.  
  50.  
  51.  
  52. };
  53.  
  54. /*
  55. * Fichier de cache.
  56. */
  57.  
  58. zone "." {
  59. type hint;
  60. file "/etc/db.cache";
  61. };
  62.  
  63.  
  64. /*
  65. * Fichier utilise pour la resolution inverse. Les adresses IP commencant
  66. * par 127.0.0 peuvent etre resolues en nom d'hote dans le fichier specifie
  67. */
  68.  
  69. zone "0.0.127.in-addr.arpa" {
  70. type master;
  71. file "/var/named/named.localhost";
  72. };
  73.  
  74. /*
  75. * Fichier utilise pour la resolution des noms d'hote se terminant par
  76. * domaine1. C'est un DNS secondaire, qui est mis a jour
  77. * automatiquement d'apres les informations du DNS sur la machine
  78. * d'adresse(s) IP :
  79. * 192.168.1.1
  80. */
  81.  
  82. zone "fakessh.eu" {
  83. type slave;
  84. file "/var/named/fakessh.eu.hosts";
  85. masters {
  86. 91.121.7.86;
  87. };
  88. allow-transfer {
  89. 91.121.7.86;
  90. };
  91. };
  92. zone "urlshort.eu" {
  93. type slave;
  94. file "/var/named/urlshort.eu.hosts";
  95. masters {
  96. 91.121.7.86;
  97. };
  98. allow-transfer {
  99. 91.121.7.86;
  100. };
  101. };
  102. zone "nicolaspichot.fr" {
  103. type slave;
  104. file "/var/named/nicolaspichot.fr.hosts";
  105. masters {
  106. 91.121.7.86;
  107. };
  108. allow-transfer {
  109. 91.121.7.86;
  110. };
  111. };
  112. zone "renelacroute.fr" {
  113. type slave;
  114. file "/var/named/renelacroute.fr.hosts";
  115. masters {
  116. 91.121.7.86;
  117. };
  118. allow-transfer {
  119. 91.121.7.86;
  120. };
  121. };
  122.  
  123. /*
  124. * Fichier utilise pour la resolution inverse. Les adresses IP commencant
  125. * par 192.168.1 peuvent etre resolues en nom d'hote dans le fichier
  126. * specifie
  127. */
  128.  
  129. zone "1.168.192.in-addr.arpa" {
  130. type slave;
  131. file "/var/named/slave/rps7672.ovh.net.rev";
  132. masters { 91.121.7.86; };
  133. };
  134. key rndc-key {
  135. algorithm hmac-md5;
  136. secret "n**************afOOTV+ubwJg==";
  137. };
  138. controls {
  139. inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { rndc-key; };
  140. };
  141. zone "179.63.121.91.in-addr.arpa" {
  142. type master;
  143. file "/var/named/91.121.63.179.rev";
  144. notify yes;
  145. allow-transfer {
  146. 91.121.7.86;
  147. };
  148. check-names warn;
  149. };
  150.  
  151.  
  152.  
  153. trusted-keys {
  154. dlv.isc.org. 257 3 5 "BEAAAAPHMu/5onzrEE7z1egmhg/WPO0+juoZrW3euWEn4MxDCE1+lLy2brhQv5rN32RKtMzX6Mj70jdzeND4XknW58dnJNPCxn8+jAGl2FZLK8t+1uq4W+nnA3qO2+DL+k6BD4mewMLbIYFwe0PG73Te9fZ2kJb56dhgMde5ymX4BI/oQ+cAK50/xvJv00Frf8k*********************************HAte/URkY62ZfkLoBAADLHQ9IrS2tryAe7mbBZVcOwIeU/Rw/mRx/vwwMCTgNboMQKtUdvNXDrYJDSHZws3xiRXF1Rf+al9UmZfSav/4NWLKjHzpT59k/VStTDN0YUuWrBNh";
  155. };
  156.  
  157.  
  158. // Provide a reverse mapping for the loopback address 127.0.0.1
  159. zone "3.B.F.3.9.7.B.5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.0.2.IP6.ARPA" {
  160. type master;
  161. file "/var/named/3.B.F.3.9.7.B.5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.0.2.IP6.ARPA.hosts";
  162.  
  163. allow-transfer {
  164. 2a01:e0b:1:64:240:63ff:fee8:6155;
  165. 94.23.59.30;
  166. 195.234.42.1;
  167. 87.98.164.164;
  168. 88.191.64.64;
  169. 193.223.78.42;
  170. 87.98.186.232;
  171. 217.119.181.42;
  172. 91.121.63.179;
  173. 94.23.60.214;
  174. };
  175. };
  176.  
  177.  
  178. logging {
  179. channel default_debug {
  180. file "data/named.run";
  181. severity dynamic;
  182. };
  183. };
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement