DNS v HKfree: Porovnání verzí
Značka: editace z Vizuálního editoru |
(info o plánovaném zrušení původních IPv6 adres) Značka: editace z Vizuálního editoru |
||
| (Nejsou zobrazeny 2 mezilehlé verze od 2 dalších uživatelů.) | |||
| Řádek 1: | Řádek 1: | ||
| + | '''!!! Dne 1.10.2025''' budou zrušeny původní IPv6 adresy '''2a01:168:0:10::a''' + '''2a01:168:0:10::f''' . Pokud je máte někde třeba staticky nastavené - změňte si je za nové viz níže. Po tomto datu již nebudou překládat. | ||
| + | |||
| + | |||
Tento návod je pro správce z zástupce správců oblastí, kteří chtějí provést změnu v záznamech HKFree DNS systému. | Tento návod je pro správce z zástupce správců oblastí, kteří chtějí provést změnu v záznamech HKFree DNS systému. | ||
| Řádek 7: | Řádek 10: | ||
'''Pozor''', nyní máme jen jednu zónu '''hkfree.org''' (+ několik reverzních). Takže i když to v editoru NSDB vypadá, že má každá oblast svou zónu, je to jen pro zjednodušení přehledu v zóně hkfree.org. tj.můžeš si zobrazit jen domény třetího řádu (první položka) a nebo všechny poddomény dle domény III. řádu. | '''Pozor''', nyní máme jen jednu zónu '''hkfree.org''' (+ několik reverzních). Takže i když to v editoru NSDB vypadá, že má každá oblast svou zónu, je to jen pro zjednodušení přehledu v zóně hkfree.org. tj.můžeš si zobrazit jen domény třetího řádu (první položka) a nebo všechny poddomény dle domény III. řádu. | ||
| − | === Technické info === | + | ===Technické info=== |
Naše DNS servery běží na: | Naše DNS servery běží na: | ||
*<code>10.107.4.100</code> a <code>10.107.4.129</code> | *<code>10.107.4.100</code> a <code>10.107.4.129</code> | ||
| − | *<code>2a01:168:: | + | *<code>2a01:168:4::100</code> a <code>2a01:168:4::129</code> |
| − | *<code>89.248.240.1</code> a <code>89.248.240. | + | *<code>89.248.240.1</code> a <code>89.248.240.3</code> |
a odpovídají na: | a odpovídají na: | ||
Aktuální verze z 25. 9. 2025, 10:01
!!! Dne 1.10.2025 budou zrušeny původní IPv6 adresy 2a01:168:0:10::a + 2a01:168:0:10::f . Pokud je máte někde třeba staticky nastavené - změňte si je za nové viz níže. Po tomto datu již nebudou překládat.
Tento návod je pro správce z zástupce správců oblastí, kteří chtějí provést změnu v záznamech HKFree DNS systému.
Dříve se tak provádělo pomocí SVN a manuální úpravy bindových zónových souborů. Svět se posunuje kupředu, tak i v hkfree se dalo pár chytrých hlav dohromady a vzniklo NSDB.
NSDB na nsdb.hkfree.org je webová aplikace pro jednoduchou úpravu/přidání/mazání DNS záznamů všech zón v hkfree. Do ní je potřeba se přihlásit pomocí HKFree IDP loginu a hesla.
Pozor, nyní máme jen jednu zónu hkfree.org (+ několik reverzních). Takže i když to v editoru NSDB vypadá, že má každá oblast svou zónu, je to jen pro zjednodušení přehledu v zóně hkfree.org. tj.můžeš si zobrazit jen domény třetího řádu (první položka) a nebo všechny poddomény dle domény III. řádu.
Obsah
Technické info
Naše DNS servery běží na:
10.107.4.100a10.107.4.1292a01:168:4::100a2a01:168:4::12989.248.240.1a89.248.240.3
a odpovídají na:
- UDP port 53
- TCP port 53
- DoH (DNS over HTTPS) port 443 na url
https://ns1.hkfree.org/dns-queryahttps://ns2.hkfree.org/dns-query
Přidání záznamu
- vyberu zónu ve které chci přidat. (v případě zóny ...hkfree.org je jedno jestli vyberu přímo hkfree.org, nebo třeba osice.hkfree.org, stále jde o jednu zónu)
- vpravo nahoře přidám záznam
- vložím údaje
- uložím
Úprava nebo smazání záznamu
- vyberu zónu ve které chci měnit
- kliknu na tužtičku vpravo u záznamu
- upravuji nebo mažu
- poud upravuji, nakonec uložím
Nápověda pro záznamy
- Name = název záznamu (na tohle se ptám)
- Type = typ záznamu
- A - IPv4 adresa
- AAAA - IPv6 adresa
- CNAME - alias pro jiný záznam
- PTR - reverzní IP záznam
- MX - mailserver záznam
- TXT - volný text k záznamu
- SRV - záznam služby (umí najít TCP/UDP porty přes DNS, víc tady)
- Content = hodnota záznamu (tohle mi DNSka odpoví)
- Priority = priorita záznamu
- TTL (Time To Live) = maximální čas uchování záznamu v cache v sekundách
- Internal / External
- jenom internal - na záznam bude DNS odpovídat pouze na dotazy zevnitř naší sítě
- jennom external - na záznam bude DNS odpovídat jen na dotaz z internetu
- oboje - DNS odpoví vždy
- Příklad: záznam lhota1.hkfree.org s hodnotou 10.107.15.1 nechci pustit do internetu -> pouze internal
Vytváření nových zón
Vytváření zón zatím NSDB neumí, napíštu DNS teamu a on mi pomůže.
V budoucnu to NSDB zvládne.
DNS Team (na slacku)
- @Ondra Lhota - slave ns1 a ns2
- @Vecino
- @zitnyp
- @cumulus - nsdb