这似乎是一个非常基本的问题,但是,主DNS服务器如何知道它的从服务器?
我的意思是,它是否parsing区域文件,并确定在哪里发送NOTIFY消息?
如果是这样的话,NOTIFY机制在隐藏的主设置中被破坏了,不是吗?
在给定区域的master的BINDconfiguration中,有两个选项:
notify yes – 将通知发送到域的所有已发布NSlogging。
notify explicit – 只会将通知发送到在also-notifyconfiguration中列出的IP。
在任何一种情况下,从站都必须configurationallow-notify ,以接受来自主站IP的这些通知。
一旦它接受了NOTIFY,从设备就会发送一个IXFR或AXFR请求回到主设备。 如果主人是“隐藏的”(即:未发布为域的NSlogging),那么这并不重要。 从站必须直接configuration主站的IP,因此他们应该知道发送请求的位置。
只要主设备的防火墙允许来自从设备的请求,并且主设备configuration为允许区域传输,则设备可以检索其configuration。 (这是你必须locking的部分,以防止未经授权的域名服务器抓取你的区域文件)