DNS v HKfree: Porovnání verzí
(Update pro nový NSDB (big reveal bude)) Značka: editace z Vizuálního editoru |
(info o plánovaném zrušení původních IPv6 adres) Značka: editace z Vizuálního editoru |
||
| (Není zobrazeno 8 mezilehlých verzí od 3 dalších uživatelů.) | |||
| Řádek 1: | Řádek 1: | ||
| + | '''!!! Dne 1.10.2025''' budou zrušeny původní IPv6 adresy '''2a01:168:0:10::a''' + '''2a01:168:0:10::f''' . Pokud je máte někde třeba staticky nastavené - změňte si je za nové viz níže. Po tomto datu již nebudou překládat. | ||
| + | |||
| + | |||
Tento návod je pro správce z zástupce správců oblastí, kteří chtějí provést změnu v záznamech HKFree DNS systému. | Tento návod je pro správce z zástupce správců oblastí, kteří chtějí provést změnu v záznamech HKFree DNS systému. | ||
Dříve se tak provádělo pomocí SVN a manuální úpravy ''bindových'' zónových souborů. Svět se posunuje kupředu, tak i v hkfree se dalo pár chytrých hlav dohromady a vzniklo NSDB. | Dříve se tak provádělo pomocí SVN a manuální úpravy ''bindových'' zónových souborů. Svět se posunuje kupředu, tak i v hkfree se dalo pár chytrých hlav dohromady a vzniklo NSDB. | ||
| − | '''NSDB na [https://nsdb.hkfree.org nsdb.hkfree.org]''' je webová aplikace pro jednoduchou úpravu/přidání/mazání DNS záznamů všech zón v hkfree. | + | '''NSDB na [https://nsdb.hkfree.org nsdb.hkfree.org]''' je webová aplikace pro jednoduchou úpravu/přidání/mazání DNS záznamů všech zón v hkfree. Do ní je potřeba se přihlásit pomocí HKFree IDP loginu a hesla. |
| + | |||
| + | '''Pozor''', nyní máme jen jednu zónu '''hkfree.org''' (+ několik reverzních). Takže i když to v editoru NSDB vypadá, že má každá oblast svou zónu, je to jen pro zjednodušení přehledu v zóně hkfree.org. tj.můžeš si zobrazit jen domény třetího řádu (první položka) a nebo všechny poddomény dle domény III. řádu. | ||
| + | |||
| + | ===Technické info=== | ||
| + | Naše DNS servery běží na: | ||
| + | *<code>10.107.4.100</code> a <code>10.107.4.129</code> | ||
| + | *<code>2a01:168:4::100</code> a <code>2a01:168:4::129</code> | ||
| + | *<code>89.248.240.1</code> a <code>89.248.240.3</code> | ||
| − | + | a odpovídají na: | |
| − | < | + | *UDP port 53 |
| + | *TCP port 53 | ||
| + | *DoH (DNS over HTTPS) port 443 na url <code><nowiki>https://ns1.hkfree.org/dns-query</nowiki></code> a <code><nowiki>https://ns2.hkfree.org/dns-query</nowiki></code> | ||
| − | === Přidání záznamu === | + | ===Přidání záznamu=== |
| − | * vyberu zónu ve které chci přidat | + | *vyberu zónu ve které chci přidat. (v případě zóny ...hkfree.org je jedno jestli vyberu přímo hkfree.org, nebo třeba osice.hkfree.org, stále jde o jednu zónu) |
| − | + | *vpravo nahoře přidám záznam | |
| − | + | *vložím údaje | |
| − | + | *uložím | |
| − | * vpravo nahoře přidám záznam | ||
| − | * uložím | ||
| − | === Úprava nebo smazání záznamu === | + | ===Úprava nebo smazání záznamu=== |
| − | * vyberu zónu ve které chci měnit | + | *vyberu zónu ve které chci měnit |
| − | * kliknu na tužtičku vpravo u záznamu | + | *kliknu na tužtičku vpravo u záznamu |
| − | * upravuji nebo mažu | + | *upravuji nebo mažu |
| − | ** poud upravuji, nakonec uložím | + | **poud upravuji, nakonec uložím |
| − | ===== Nápověda pro záznamy ===== | + | =====Nápověda pro záznamy===== |
| − | * Name = název záznamu ''(na tohle se ptám)'' | + | *Name = název záznamu ''(na tohle se ptám)'' |
| − | * Type = typ záznamu | + | *Type = typ záznamu |
| − | ** A - IPv4 adresa | + | **A - IPv4 adresa |
| − | ** AAAA - IPv6 adresa | + | **AAAA - IPv6 adresa |
| − | ** CNAME - alias pro jiný záznam | + | **CNAME - alias pro jiný záznam |
| − | ** PTR - reverzní IP záznam | + | **PTR - reverzní IP záznam |
| − | ** MX - mailserver záznam | + | **MX - mailserver záznam |
| − | ** TXT - volný text k záznamu | + | **TXT - volný text k záznamu |
| − | ** SRV - záznam služby (umí najít TCP/UDP porty přes DNS, víc [https://cs.wikipedia.org/wiki/SRV_z%C3%A1znam tady]) | + | **SRV - záznam služby (umí najít TCP/UDP porty přes DNS, víc [https://cs.wikipedia.org/wiki/SRV_z%C3%A1znam tady]) |
| − | * Content = hodnota záznamu ''(tohle mi DNSka odpoví)'' | + | *Content = hodnota záznamu ''(tohle mi DNSka odpoví)'' |
| − | * Priority = priorita záznamu | + | *Priority = priorita záznamu |
| − | * TTL ''(Time To Live)'' = maximální čas uchování záznamu v cache v sekundách | + | *TTL ''(Time To Live)'' = maximální čas uchování záznamu v cache v sekundách |
| − | * '''Internal / External''' | + | *'''Internal / External''' |
| − | ** jenom internal - na záznam bude DNS odpovídat pouze na dotazy '''zevnitř naší sítě''' | + | **jenom internal - na záznam bude DNS odpovídat pouze na dotazy '''zevnitř naší sítě''' |
| − | ** jennom external - na záznam bude DNS odpovídat jen na dotaz '''z internetu''' | + | **jennom external - na záznam bude DNS odpovídat jen na dotaz '''z internetu''' |
| − | ** oboje - DNS odpoví vždy | + | **oboje - DNS odpoví vždy |
| − | ** Příklad: záznam ''lhota1.hkfree.org'' s hodnotou ''10.107.15.1'' nechci pustit do internetu -> pouze '''internal''' | + | **Příklad: záznam ''lhota1.hkfree.org'' s hodnotou ''10.107.15.1'' nechci pustit do internetu -> pouze '''internal''' |
===Vytváření nových zón=== | ===Vytváření nových zón=== | ||
| Řádek 50: | Řádek 61: | ||
V budoucnu to NSDB zvládne. | V budoucnu to NSDB zvládne. | ||
| + | |||
| + | ===DNS Team (na slacku)=== | ||
| + | |||
| + | *@Ondra Lhota - slave ns1 a ns2 | ||
| + | *@Vecino | ||
| + | *@zitnyp | ||
| + | *@cumulus - nsdb | ||
Aktuální verze z 25. 9. 2025, 10:01
!!! Dne 1.10.2025 budou zrušeny původní IPv6 adresy 2a01:168:0:10::a + 2a01:168:0:10::f . Pokud je máte někde třeba staticky nastavené - změňte si je za nové viz níže. Po tomto datu již nebudou překládat.
Tento návod je pro správce z zástupce správců oblastí, kteří chtějí provést změnu v záznamech HKFree DNS systému.
Dříve se tak provádělo pomocí SVN a manuální úpravy bindových zónových souborů. Svět se posunuje kupředu, tak i v hkfree se dalo pár chytrých hlav dohromady a vzniklo NSDB.
NSDB na nsdb.hkfree.org je webová aplikace pro jednoduchou úpravu/přidání/mazání DNS záznamů všech zón v hkfree. Do ní je potřeba se přihlásit pomocí HKFree IDP loginu a hesla.
Pozor, nyní máme jen jednu zónu hkfree.org (+ několik reverzních). Takže i když to v editoru NSDB vypadá, že má každá oblast svou zónu, je to jen pro zjednodušení přehledu v zóně hkfree.org. tj.můžeš si zobrazit jen domény třetího řádu (první položka) a nebo všechny poddomény dle domény III. řádu.
Obsah
Technické info
Naše DNS servery běží na:
10.107.4.100a10.107.4.1292a01:168:4::100a2a01:168:4::12989.248.240.1a89.248.240.3
a odpovídají na:
- UDP port 53
- TCP port 53
- DoH (DNS over HTTPS) port 443 na url
https://ns1.hkfree.org/dns-queryahttps://ns2.hkfree.org/dns-query
Přidání záznamu
- vyberu zónu ve které chci přidat. (v případě zóny ...hkfree.org je jedno jestli vyberu přímo hkfree.org, nebo třeba osice.hkfree.org, stále jde o jednu zónu)
- vpravo nahoře přidám záznam
- vložím údaje
- uložím
Úprava nebo smazání záznamu
- vyberu zónu ve které chci měnit
- kliknu na tužtičku vpravo u záznamu
- upravuji nebo mažu
- poud upravuji, nakonec uložím
Nápověda pro záznamy
- Name = název záznamu (na tohle se ptám)
- Type = typ záznamu
- A - IPv4 adresa
- AAAA - IPv6 adresa
- CNAME - alias pro jiný záznam
- PTR - reverzní IP záznam
- MX - mailserver záznam
- TXT - volný text k záznamu
- SRV - záznam služby (umí najít TCP/UDP porty přes DNS, víc tady)
- Content = hodnota záznamu (tohle mi DNSka odpoví)
- Priority = priorita záznamu
- TTL (Time To Live) = maximální čas uchování záznamu v cache v sekundách
- Internal / External
- jenom internal - na záznam bude DNS odpovídat pouze na dotazy zevnitř naší sítě
- jennom external - na záznam bude DNS odpovídat jen na dotaz z internetu
- oboje - DNS odpoví vždy
- Příklad: záznam lhota1.hkfree.org s hodnotou 10.107.15.1 nechci pustit do internetu -> pouze internal
Vytváření nových zón
Vytváření zón zatím NSDB neumí, napíštu DNS teamu a on mi pomůže.
V budoucnu to NSDB zvládne.
DNS Team (na slacku)
- @Ondra Lhota - slave ns1 a ns2
- @Vecino
- @zitnyp
- @cumulus - nsdb