Tengo algunos servidores DNS para nuestra organización que fueron configurados por mi predecesor. No usó el formato estándar para los números de serie, en su lugar, utilizó un formato extraño a partir de 2033. Lo que quiero hacer es reemplazar sus servidores DNS con los míos, pero me preocupa cambiar el número de serie a un formato "adecuado" usando AAAAMMDDXX porque será un número menor.
Estos son nuestros servidores DNS públicos, y solo quiero asegurarme de que no habrá problemas para hacerlo. ¿Alguien ha tenido experiencia en este tipo de transición?
domain-name-system
bind
Jordan Eunson
fuente
fuente
Respuestas:
Si su número que comienza con 2033 es mayor que el estándar AAAAMMDDXX , puede restablecer el valor.
Aquí hay un artículo que describe el procedimiento. Básicamente, debe explotar el hecho de que el número de serie es un entero de 32 bits y se ajustará si usa valores más grandes.
fuente
No he tenido que hacer esto yo mismo, pero marqué una solución ( CÓMO arreglar los números de serie SOA RR ) del autor del libro Pro DNS y BIND en caso de que yo mismo cometa este error.
fuente
Puede configurar los números de serie a lo que quiera. De forma predeterminada, los servidores secundarios no realizarán una transferencia de zona a menos que el número sea mayor, pero puede ordenarles que fuercen una transferencia y recargue siempre que tenga acceso directo a ellos. Simplemente configure el número de serie como desee, luego emita los comandos de nueva transferencia a los servidores secundarios para que vayan a buscar la nueva información a pesar del número de serie más bajo.
fuente
Como se dijo, el campo SERIAL en un registro de recursos SOA no tiene el llamado "formato estándar". Ni siquiera lo utilizan todos los softwares de servidor DNS. (Hoy en día, una buena parte del mundo ni siquiera utiliza la replicación de la base de datos de transferencia de zona). Con BIND de ISC, es solo un número sin significado inherente a su valor específico, utilizado para verificar durante la replicación de la base de datos de transferencia de zona si las réplicas están fuera de lugar fecha, y uno puede elegir cualquier esquema que le guste para configurarlo, con la condición, como también se dijo, de que "más nuevo" debe significar "un número mayor, módulo de 32 bits".
Ya has encontrado la trampa aquí. Cualquiera sea el esquema que elija, es probable que alguien aparezca y (sin información) no lo entienda, o quiera cambiarlo, tal como no lo ha entendido y quiere cambiar el esquema de la persona que vino antes que usted. Este es el peligro de no documentar las propias opciones de administración del sistema . Así que documenta tu elección.
fuente