ডিএনএস সেটআপ গাইড কেন তাদের উদাহরণগুলিতে ব্যক্তিগত আইপি ঠিকানা ব্যবহার করছে?


1

আমি আমার সার্ভারে BIND9 সেট আপ করার চেষ্টা করছি এবং অনলাইনে খুঁজে পাওয়া কোনও গাইড অনুসরণ করার চেষ্টা করছি। একটি জিনিস যা আমার জন্য একটি সতর্কতা পতাকা স্থাপন করে তা হ'ল আমি যে প্রতিটি গাইড পেয়েছি সেগুলি তাদের উদাহরণগুলিতে ব্যক্তিগত আইপি ঠিকানা ব্যবহার করে use যাইহোক, আমি যখনই ক্লাউডফ্লেয়ারের মতো তৃতীয় পক্ষের ডিএনএস পরিষেবা ব্যবহার করি তখন আমি সর্বদা একটি জাতীয় ঠিকানার পরিবর্তে সর্বজনীন আইপি ঠিকানা রাখি 192.168.*

এখন, আমি বুঝতে পেরেছি যে এটি তৃতীয় পক্ষের ডিএনএস পরিষেবাদিগুলির একটি ব্যক্তিগত আইপি (অবশ্যই) এর মাধ্যমে আমার ওয়েব সার্ভারে অ্যাক্সেস নেই, তাই পাবলিক আইপি ঠিকানাটি আমার সার্ভারে পৌঁছানোর একমাত্র উপায়, তবে এটি সামান্য মনে হয় একটি ডিএনএস সার্ভারের কাছে একটি ব্যক্তিগত আইপি ঠিকানাটি কোনও ক্যোয়ারীতে ফিরতে হবে। তাহলে কি ব্যবহারকারী তাদের নিজস্ব নেটওয়ার্কে সেই ব্যক্তিগত আইপিটির সাথে সংযোগ স্থাপনের চেষ্টা করবেন না ?

TL; ড? সংক্ষেপে:

BIND9 সেট আপ করুন, অনলাইনে প্রাইভেট আইপি ব্যবহারের গাইড দিন। এই digআউটপুট সমাধান হবে?

julian@server:~$ dig @123.456.789.101 www.example.org

; <<>> DiG 9.8.1-P1 <<>> @123.456.789.101 www.example.org
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58151
;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 2
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;www.example.org.           IN      A

;; ANSWER SECTION:
www.example.org.    10800   IN      CNAME   example.org.
example.org.        10800   IN      A       192.168.182.55

;; AUTHORITY SECTION:
example.org.        10800   IN      NS      ns1.example.org.
example.org.        10800   IN      NS      ns2.example.org.

;; ADDITIONAL SECTION:
ns1.example.org.    10800   IN      A       192.168.182.55
ns2.example.org.    10800   IN      A       192.168.182.55

;; Query time: 2 msec
;; SERVER: 123.456.789.101#53(123.456.789.101)
;; WHEN: Sat Mar 16 18:07:02 2013
;; MSG SIZE  rcvd: 135

উত্তর:


2

আপনি যে ফাইলগুলি BIND দেন সেগুলি BIND কে কোয়েরিতে (অনুমোদনযোগ্য) কী কী ফিরে আসে বা কোথায় তাদের সমাধান করতে যায় (অ-অনুমোদনযোগ্য) না। এটি আপনি যে কোনও ঠিকানা দিবেন তা ফিরিয়ে দেবে।

হ্যাঁ, আপনার ব্যক্তিগত নেটওয়ার্কে আপনার ল্যানের জন্য নামগুলি সমাধানের জন্য স্থানীয় নেটওয়ার্কে একটি BIND চলতে পারে। এই বিআইএনএনডিটি সেই ফাংশনটি কাজ করার জন্য বৃহত্তর ইন্টারনেটে অ্যাক্সেসযোগ্য হতে পারে না।

হ্যাঁ, BIND এর উদাহরণটি যদি আপনার NAT রাউটারের মাধ্যমে অ্যাক্সেসযোগ্য হয় তবে সার্ভারের জিজ্ঞাসা করা থাকলে সেই আইপিগুলি ফিরিয়ে আনবে। কেবলমাত্র ব্যক্তিগত ব্যবহারের জন্য একটি বিন্দু যা সর্বজনীনভাবে অ্যাক্সেসযোগ্য তা আপনার নেটওয়ার্কের বিশদ ফাঁস করতে পারে।

বুক উদাহরণগুলি সাধারণত অন্ধভাবে উদাহরণগুলি অনুলিপি করে এবং নির্দোষ তৃতীয় পক্ষগুলিতে অযথা ট্র্যাফিক সৃষ্টি করতে বাধা দিতে ব্যক্তিগত আইপি রেঞ্জগুলি ব্যবহার করে - এছাড়াও, একটি ব্যক্তিগত পরিসরে আইপি রেঞ্জগুলি ব্যবহার করে একটি ল্যানে ডিএনএস সার্ভার চালানোও অস্বাভাবিক নয়।

আপনার হোম নেটওয়ার্কের DNS সার্ভারটি কারও দ্বারা অ্যাক্সেসযোগ্য হবে না যতক্ষণ না:

  • আপনার স্ট্যাটিক, সার্বজনীন আইপি একটি গ্লোবাল রুট জোন ডিএনএস সার্ভারের সাথে নিবন্ধিত হয়েছে, যা সেই পাবলিক আইপি প্রদত্ত ডোমেনের জন্য অনুমোদিত অঞ্চল হিসাবে চিহ্নিত করে। একটি ব্যক্তিগত আইপি নির্দিষ্ট করে এখানে ব্যবহার করা যায়নি।

  • আপনি কাউকে আপনার সর্বজনীনভাবে অ্যাক্সেসযোগ্য ডিএনএস সার্ভার ব্যবহার করতে রাজি করেছেন (যা আপনার সমস্যাযুক্ত তবে অসম্ভব নয় যদি আপনার আইএসপি আপনাকে একটি গতিশীল আইপি দেয়)। আপনার নিজস্ব ব্যতীত অন্য যে কোনও ডোমেনের আইপিগুলি সমাধান করার জন্য আপনাকে একটি ফরোয়ার্ডার হিসাবে গ্লোবাল ডিএনএস ব্যবহার করতে আপনার বিআইএনডি সেট আপ করতে হবে (মূলত সমস্ত স্থানীয়ভাবে অবিশ্বাস্য ডিএনএস লুকআপগুলি অন্য সার্ভার যেমন ওপেনডিএনএসে ফরোয়ার্ড করা)। তারা আপনার প্রাইভেট আইপিও পাবেন যা তাদের স্থানীয় নেটওয়ার্কে কাকতালীয় না হলে কাজ করবে না। এটি একটি নির্বোধ ধারণা (যদি না আপনি সত্যিই কোনও ভিপিএন বা রহস্যজনক কোনও কিছুর মাধ্যমে দুটি ল্যানে যোগদান করতে চান) এবং সাধারণত আপনি যা করতে চান তা নয়।

উপরের ফাইলটি কাজ করবে তবে সম্ভবত আপনি যদি ডিএনএসের মাধ্যমে প্রোগ্রামগুলি অনুসন্ধান করতে সক্ষম হন ns1.example.orgএবং আইপি অ্যাড্রেস 192.168.182.55 এবং এর আগে না পান তবে আপনার পক্ষে কার্যকর হতে পারে ।


আমি কিছু "চালাক" দিয়ে প্রতিক্রিয়া জানাতে যাচ্ছিলাম, তবে তারপরে আমি এই সুন্দর উত্তরটি পড়েছি। যাওয়ার পথে!
26 Рахматуллин
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.