Opennet DNS
Team |
[[Image:|90px]] Opennet DNS |
Treffen: nur bei Bedarf |
Opennet Domain Name Service |
Mitglieder: Mathias M., Ralph Oe. |
Kontakt: admin@opennet-initiative.de |
Inhaltsverzeichnis |
Einleitung
Der Opennet Domain Service (DNS) ist auf Server/heartofgold beheimatet und wird durch Opennet verwaltet. Hier pflegen wir unseren externen DNS Zonen für die Forward- und Reverse DNS Einträge sowie analog auch die internen DNS Zonen.
Technische Umsetzung
Public DNS Zone
Für die externen DNS Zonen haben wir die Domains *.opennet-initiative.de und die Kurzform *.on-i.de für IPv4 und IPv6 im Einsatz. Soweit möglich haben wir eine Reverse Delegation angelegt, so dass sowohl alle Forward als auch Reverse DNS Records durch uns zentral gepflegt werden können.
Unser Server dient dabei nur als Hidden Primary DNS Server, die eigentliche Bereitstellung der Zonen erfolgt durch einen Dienstleister per Zonen-Transfer. Wir senden diesem per Notify eine Benachrichtigung, sobald sich eine Zone bei uns ändert. Weiterhin haben wir unsere eigenen Gateway-Server mit je einem DNS Dienst ausgestattet. Dieser bezieht ebenfalls die Opennet DNS Zonen (Zonen-Transfer) und erhält bei Bedarf ein Notify.
Internal DNS Zone
Wir haben intern die Domain *.on im Einsatz. Diese pflegen wir nach dem selben Prinzip ebenfalls mit Forward und Reverse Zonen. Sie werden nicht nach Aussen bekannt gemacht und stehen damit entsprechend innerhalb des Opennet Mesh Netzwerks zur Verfügung. Alle Gateway-Server liefern wieder diese Zonen aus und erhalten bei Bedarf ein Notify um einen Zonen-Transfer auszuführen.
Die Übersicht über DNS Namen im *.on Bereich findet sich im Adressierungsschema.
Dynamic DNS Zone
Experimentell steht *.dyn.opennet-initiative.de für die Verwaltung von DNS Einträgen mit dynamischen Updates zur Verfügung. Mit Hilfe von nsupdate aus dem BIND dnsutils Paket können Updateanforderungen gesendet werden. Dazu muss der Host vorher registriert sein und der Update Key ausgetauscht werden.
Installation
Auf den Opennet Servern setzen wir BIND ein. Hinweise zur Installation sind im Dokument Server Installation zu finden.