BIND,Master,Slaves和Notify

这似乎是一个非常基本的问题,但是,主DNS服务器如何知道它的从服务器?

我的意思是,它是否parsing区域文件,并确定在哪里发送NOTIFY消息?

如果是这样的话,NOTIFY机制在隐藏的主设置中被破坏了,不是吗?

在给定区域的master的BINDconfiguration中,有两个选项:

notify yes – 将通知发送到域的所有已发布NSlogging。

notify explicit – 只会将通知发送到在also-notifyconfiguration中列出的IP。

在任何一种情况下,从站都必须configurationallow-notify ,以接受来自主站IP的这些通知。

一旦它接受了NOTIFY,从设备就会发送一个IXFR或AXFR请求回到主设备。 如果主人是“隐藏的”(即:未发布为域的NSlogging),那么这并不重要。 从站必须直接configuration主站的IP,因此他们应该知道发送请求的位置。

只要主设备的防火墙允许来自从设备的请求,并且主设备configuration为允许区域传输,则设备可以检索其configuration。 (这是你必须locking的部分,以防止未经授权的域名服务器抓取你的区域文件)