Có một số phím tắt bạn có thể sử dụng để làm cho cuộc sống của bạn dễ dàng hơn:
Nếu bạn sử dụng Bind hoặc phần mềm tương tự sử dụng các tệp để lưu trữ dữ liệu vùng: hãy trỏ các vùng của bạn vào cùng một tệp chẳng hạn:
zone "example.net" {
type master;
file "/etc/bind/zone/default.zone";
};
zone "example.org" {
type master;
file "/etc/bind/zone/default.zone";
};
Vì bạn có thể sử dụng một số tốc ký DNS nhất định, bạn có thể tạo tệp vùng phổ quát:
$TTL 1h ; default expiration time of all resource records without their own TTL value
@ IN SOA ns1.example.com. username.example.com. (
20140218131405 ; Serial number YYYYMMDDHHMMSS
28800 ; Refresh 8 hours
7200 ; Retry 2 hours
604800 ; Expire 7 days
86400 ; Minimum TTL 1 day )
@ IN NS ns1.example.com. ; ns1.example.com is a primary nameserver
@ IN NS ns2.example.com. ; ns2.example.com is a backup nameserver
@ IN MX 10 mail.example.com. ; mail.example.com is the mailserver
@ IN MX 20 mail2.example.com. ; the secondary mailserver
@ IN A 192.0.2.1 ; IPv4 address for the bare domain
IN AAAA 2001:db8:10::1 ; IPv6 address for the bare domain
www IN A 192.0.2.1 ; www.domain
IN AAAA 2001:db8:10::1 ; IPv6 address for www.domain - note by starting the line with a blank it becomes the continuation of the previous record and this IPv6 record applies to www
wwwtest IN CNAME www ; wwwtest is an alias for www
Điều này sử dụng thực tế là tên máy chủ trong các tệp vùng không kết thúc bằng dấu chấm .luôn được mở rộng với $ORIGIN
lần lượt được đặt ngầm định thành tên vùng. Và @là viết tắt của $ ORIGIN.
Thay vì duy trì các tệp vùng riêng lẻ bằng tay, hãy kích hoạt một phương thức tương tác theo chương trình với các máy chủ tên của bạn.
Tôi đã sử dụng PowerDNS cho phép RDMS làm back-end rất phù hợp với ngăn xếp LAMP mà chúng tôi đang sử dụng vào thời điểm đó. Các dịch vụ đám mây như Amazon Route 53 cũng hiển thị API của web.
Nhưng ngay cả Bind đáng kính cũng hỗ trợ Cập nhật động , đây là phương pháp để thêm, thay thế hoặc xóa các bản ghi trong máy chủ chính bằng cách gửi cho nó một dạng tin nhắn DNS đặc biệt. Định dạng và ý nghĩa của những thông điệp được chỉ định trong RFC 2136 .
Cập nhật động được kích hoạt bằng cách bao gồm một allow-update
hoặc một update-policy
mệnh đề trong câu lệnh vùng. Để biết thêm thông tin, hãy xem Hướng dẫn tham khảo quản trị viên Bind .
rndc addzone
tùy chọn mới , nhưng điều đó vẫn hơi xấu vì cuối cùng nó tạo ra một tệp cấu hình có tên băm trong thư mục làm việc cho mỗi khu vực được thêm vào.