Консоль управления DNS/DHCP
На данной вкладке можно указать дополнительные глобальные параметры и параметры сервера.
Чтобы сконфигурировать или изменить параметр, выберите его и щелкните "Изменить". Чтобы удалить текущее значение параметра, выберите его и щелкните "Очистить".
Можно настроить следующие параметры:
Этот параметр управляет режимом работы достоверного (authoritative) сервера при ответах на запросы, имеющие дополнительные данные или при обходе цепочек записей ресурсов CNAME и DNAME. Значениями могут быть "Да" или "Нет". По умолчанию используется "Да". Когда параметр имеет значение "Yes" и ответ на запрос формируется из достоверных данных (из зоны, сконфигурированной на сервере), дополнительная секция данных ответа будет заполнена данными из других достоверных зон.
Этот параметр управляет режимом работы достоверного (authoritative) сервера при ответах на запросы, имеющие дополнительные данные или при обходе цепочек записей ресурсов CNAME и DNAME. Значениями могут быть "Да" или "Нет". По умолчанию используется "Да". Когда параметр имеет значение "Yes" (Да) и ответ на запрос формируется из достоверных данных (из зоны, сконфигурированной на сервере), дополнительная секция данных ответа будет заполнена данными из кэша.
Определяет список хостов, которым разрешено оповещать подчиненный сервер DNS об изменениях зоны (в дополнение к главным серверам зоны). Данный параметр может быть сконфигурирован на уровне зоны. Значение, определенное на уровне зоны, будет иметь более высокий приоритет, чем данное значение, и использоваться также для всех зон, где этот параметр не сконфигурирован.
Этот параметр указывает на то, что имена всех хостов в данной зоне будут проверены на соответствие RFC 952 и RFC 1123. После этого будет предпринято соответствующее указанное действие.
Значение по умолчанию зависит от области использования. Для главных зон значение по умолчанию игнорируется. Для подчиненных зон значении по умолчанию вызывает предупреждение. Для ответов, полученных из сети, по умолчанию используется пропуск. проверка имен применяется к именам владельцев записей A, AAAA и MX. Она также применяется к именам доменов в RDATA записей NS, SOA и MX. Она также применяется к RDATA записей PTR, где имя владельца указывает на обратный поиск имени хоста.
Определяет интервал времени (в минутах), по истечении которого сервер будет удалять из кэша записи, срок действия которых завершился. Значение интервала по умолчанию - 60 минут. При установке нулевого значения периодическая очистка выполняться не будет.
Управляет обработкой запросов, для ответа на которые сервер не является достоверным, и ответов на которые не существует в кэше. Возможные значения: "Первый" или "Только". Значение по умолчанию "First". Если установлено значение "First", сервер будет опрашивать сначала список форвардов, затем, если ответ не будет найден, сервер попытается найти его самостоятельно. Если установлено значение "Only", север будет опрашивать только список форвардов.
Определяет время (в секундах) для кэширования информации о неверно сконфигурированных серверах.
Значение "0" запрещает кэширование. Максимальное значение 1800 (30 минут).
Определяет список интерфейсов и портов, которые будет прослушивать сервер для получения запросов. Данный параметр использует необязательный список соответствия порт-адрес. Если порт не указан, используется порт 53.
Задает максимальный размер файла журнала в байтах. Данное значение необходимо задавать только для DNS-сервера Linux.
Определяет максимальное время (в секундах), в течение которого сервер будет хранить в кэше обычные (положительные) ответы.
Определяет максимальное время (в секундах), в течение которого сервер будет хранить в кэше отрицательные ответы. Отрицательные ответы хранятся сервером для снижения объемов сетевого трафика и повышения производительности. Максимальное значение - 7 дней.
Управляет ответами, формируемыми сервером. Значениями могут быть "Yes" (Да) или "No" (Нет). Значение по умолчанию "No". Если установлено значение "Yes", то при формировании ответов сервер будет добавлять записи только в достоверную (authority) и дополнительную секции данных, когда это необходимо (например, в случае делегирования и отрицательных ответов). Это может повысить производительность сервера.
Определяет, будут ли оповещения обо всех изменениях данных зоны отправляться с этого сервера на подчиненные серверы. Можно выбрать следующие параметры:
Yes (Да). Оповещения будут отправляться на серверы, присутствующие в записях NS для зон (за исключением главного сервера зоны), и на серверы, указанные в списке параметра also-notify.
Explicit (Явно). Оповещения будут отправляться только на серверы, указанные в списке параметра also-notify.
No (Нет). Оповещения не отправляются ни на один сервер.
Данный параметр может быть сконфигурирован на уровне зоны. Значение, определенное на уровне зоны, будет иметь более высокий приоритет, чем данное значение, и использоваться также для всех зон, где этот параметр не сконфигурирован.
Определяет локальный исходный адрес и (необязательно) UDP-порт, используемые для отправки оповещений. Локальный исходный адрес должен быть указан в списке главных серверов подчиненного сервера или в списке allow-notify (разрешение оповещения). Подчиненный сервер также должен быть сконфигурирован для получения оповещений с данного адреса.
Данный параметр может быть сконфигурирован на уровне зоны. Значение, определенное на уровне зоны, будет иметь более высокий приоритет, чем данное значение, и использоваться также для всех зон, где этот параметр не сконфигурирован.
Определяет интервал динамического обновления конфигурации. DNS-сервер будет автоматически определять изменения конфигурации, добавление или удаление данных зоны и будет обновлять свои данные в соответствии с этими изменениями. 10 минут является минимальным значением, 24 часа – максимальным.
Определяет, будет ли локальный главный сервер отвечать на запросы инкрементной передачи информации зоны заданного удаленного подчиненного сервера. Если установлено значение "Yes" (Да), инкрементная передача будет выполняться, если это возможно. Если установлено значение "No" (Нет), все передачи для удаленного сервера будут неинкрементными.
Определяет адрес и номер порта для отправки запросов другим серверам имен, когда сервер не знает ответа на запрос.
Управляет рекурсивными запросами для ответов на DNS-запросы. Если рекурсия отключена и сервер не может ответить на запрос, он возвращает ответ-ссылку. Значениями могут быть "Да" или "Нет". По умолчанию используется "Да". Если установлено значение "Yes" (Да) и DNS-запрос требует рекурсии, сервер будет пытаться выполнить все действия, необходимые для получения ответа на запрос.
Определяет, может ли локальный сервер, работающий в качестве подчиненного, отправлять главному серверу запрос на инкрементные передачи информации зоны.
Если установлено значение "Yes" (Да), сервер отправляет запрос на инкрементные передачи информации зоны. Запросы IXFR, отправленные на сервер, не поддерживающий IXFR, автоматически преобразуются в AXFR.
Разрешает настройку сортировки записей ресурсов в ответе с набором записей ресурсов. Допустимые значения – "random-cyclic" (произвольно-циклический) и "fixed" (фиксированный). Если выбрано значение "fixed", записи сортируются в порядке, определенном в зоне. Если выбрано значение "random-cyclic" (произвольно-циклический), записи сортируются в произвольном циклическом порядке.
Определяет временной интервал (в секундах) пропускной способности подчиненного сервера, который может использоваться главным сервером для отправки запросов. Подчиненный сервер периодически запрашивает поиск изменения серийных номеров на главных серверах. Можно ограничить частоту отправки запросов, чтобы тем самым ограничить пропускную способность. Значение может быть целым числом, которое будет определять максимальное количество запросов в секунду.
Определяет максимальное количество одновременных клиентских TCP-соединений, которые может обслужить сервер. Значение по умолчанию – 100.
Определяет формат передачи зоны. Параметр transfer-format используется главным сервером для определения формата передачи информации зоны. Возможные значения: "с одним ответом" и "с несколькими ответами". Формат с одним ответом использует одно DNS-сообщение для каждой отправляемой записи ресурса, а формат с несколькими ответами включает в каждое сообщение несколько записей ресурсов. Использование формата с несколькими ответами позволяет достичь большей производительности.
Определяет локальные адреса для TCP-соединений IPv4, используемые сервером для поиска входящих передач информации зон. Он также определяет исходный адрес IPv4 и необязательный UDP-порт. UDP-порт используется для запросов обновлений и пересылки динамических обновлений зоны.
Если значение не установлено, будет использовано системное значение по умолчанию; обычно это адрес интерфейса, "наиболее близкого" к удаленной стороне.
Указывает максимальное число входящих передач информации зон, которые могут осуществляться одновременно. Увеличение входящих передач может уменьшить время синхронизации информации подчиненных зон, но также может увеличить нагрузку локальной системы.
Указывает максимальное число исходящих передач информации зон, которые могут осуществляться одновременно. Запросы на передачи информации зоны, превышающие это предел, будут отклоняться.
Определяет максимальное число входящих передач информации зон, которые могут одновременно осуществляться с удаленного сервера имен. Увеличение значения этого параметра может уменьшить время синхронизации информации подчиненных зон, но также может увеличить нагрузку на удаленный сервер имен.
Определяет статистическую информацию, накапливаемую в файле статистики для всех зон сервера. Допустимые значения "Yes" (Да) и "No" (Нет). Если установлено значение "Yes", будут собираться статистические данные всех зон сервера. Данный параметр может быть определен на уровне зоны. Значение, определенное для зоны, переопределит значение, определенное здесь, и будет применяться только для этой зоны..