<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>David Toribio &#187; DNS</title>
	<atom:link href="http://david.toribio.eu/categoria/it/networking/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://david.toribio.eu</link>
	<description>Blog personal David Toribio</description>
	<lastBuildDate>Sun, 06 May 2012 07:13:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
		<item>
		<title>PDNS como DNS-slave de plesk</title>
		<link>http://david.toribio.eu/2012/04/17/pdns-como-dns-slave-de-plesk/</link>
		<comments>http://david.toribio.eu/2012/04/17/pdns-como-dns-slave-de-plesk/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 13:01:35 +0000</pubDate>
		<dc:creator>Dueño</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[plesk]]></category>
		<category><![CDATA[pdns plesk slave]]></category>

		<guid isPermaLink="false">http://david.toribio.eu/?p=631</guid>
		<description><![CDATA[Ire al grano, entiendo que la parte de pdns ya la tienes controlada y solo los detalles. En la configuración de pdns.conf debes tener los parametros slave=yes y allow-axfr-ips= con las redes a las que aceptas hacer de secundario. Debes &#8220;bautizar a cada primario&#8221; esto es condición sine qua no. En pdns debes crear un SUPERZONA [...]]]></description>
			<content:encoded><![CDATA[<p>Ire al grano, entiendo que la parte de pdns ya la tienes controlada y solo los detalles.</p>
<p>En la configuración de pdns.conf debes tener los parametros slave=yes y allow-axfr-ips= con las redes a las que aceptas hacer de secundario.</p>
<p>Debes &#8220;bautizar a cada primario&#8221; esto es condición sine qua no.</p>
<p>En pdns debes crear un SUPERZONA que referencia al primario en cuestión.</p>
<p>y listo, en tu plesk debes preocuparte que el en el SOA aparezca como primario el propio plesk, con la ip/FDQN con que lo bautizaste y el pdns debe aparecer en uno de los NS que hay en la zona.</p>
<p>Con esto ya lo tienes en marcha.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://david.toribio.eu/2012/04/17/pdns-como-dns-slave-de-plesk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿que pasa dentro de mi endiablado BIND 9?</title>
		<link>http://david.toribio.eu/2008/06/09/%c2%bfque-pasa-dentro-de-mi-endiablado-bind-9/</link>
		<comments>http://david.toribio.eu/2008/06/09/%c2%bfque-pasa-dentro-de-mi-endiablado-bind-9/#comments</comments>
		<pubDate>Mon, 09 Jun 2008 11:27:25 +0000</pubDate>
		<dc:creator>Dueño</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://david.toribio.eu/?p=105</guid>
		<description><![CDATA[En ocasiones nos volvemos locos con el dichoso bind, una buena forma de recolectar información es añadir algo así, dentro del apartado logging: category &#8220;default&#8221; { &#8220;debug&#8221;; }; category &#8220;general&#8221; { &#8220;debug&#8221;; }; category &#8220;database&#8221; { &#8220;debug&#8221;; }; category &#8220;security&#8221; { &#8220;debug&#8221;; }; category &#8220;config&#8221; { &#8220;debug&#8221;; }; category &#8220;resolver&#8221; { &#8220;debug&#8221;; }; category &#8220;xfer-in&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>En ocasiones nos volvemos locos con el dichoso bind, una buena forma de recolectar información es añadir algo así, dentro del apartado logging:</p>
<blockquote><p>category &#8220;default&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;general&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;database&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;security&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;config&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;resolver&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;xfer-in&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;xfer-out&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;notify&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;client&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;unmatched&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;network&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;update&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;queries&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;dispatch&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;dnssec&#8221; { &#8220;debug&#8221;; };<br />
category &#8220;lame-servers&#8221; { &#8220;debug&#8221;; };<br />
channel &#8220;debug&#8221; {<br />
file &#8220;data/nameddbg&#8221; versions 2 size 50m;<br />
print-time yes;<br />
print-category yes;<br />
};</p></blockquote>
<p>dentro del named.conf apartado logging y a continuación reiniciamos el servicio y hacemos algo parecido a: tail -f /var/named/chroot/var/named/data/nameddbg</p>
<p>Si es un named en producción te volverás loco, pero si no tienes información te volverás todavía mas loco así que tu mismo.</p>
<p> </p>
<p> </p>
]]></content:encoded>
			<wfw:commentRss>http://david.toribio.eu/2008/06/09/%c2%bfque-pasa-dentro-de-mi-endiablado-bind-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ultima versión de root.cache</title>
		<link>http://david.toribio.eu/2008/06/02/ultima-version-de-rootcache/</link>
		<comments>http://david.toribio.eu/2008/06/02/ultima-version-de-rootcache/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 11:18:43 +0000</pubDate>
		<dc:creator>Dueño</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://david.toribio.eu/?p=100</guid>
		<description><![CDATA[En ocasiones nos surge la duda sobre si tenemos la verisón buena del root cache, la mejor maneraasegurarnos el tiro es preguntarle a un root-server por la lista completa: -bash-3.00# dig @a.root-servers.net. . ns ; < > DiG 9.2.4 < > @a.root-servers.net. . ns ; (2 servers found) ;; global options: printcmd ;; Got answer: [...]]]></description>
			<content:encoded><![CDATA[<p>En ocasiones nos surge la duda sobre si tenemos la verisón buena del root cache, la mejor maneraasegurarnos el tiro es preguntarle a un root-server por la lista completa:</p>
<blockquote><p>-bash-3.00# dig @a.root-servers.net. . ns</p>
<p>; < <>> DiG 9.2.4 < <>> @a.root-servers.net. . ns<br />
; (2 servers found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 40901<br />
;; flags: qr aa rd; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 14</p>
<p>;; QUESTION SECTION:<br />
;.                              IN      NS</p>
<p>;; ANSWER SECTION:<br />
.                       518400  IN      NS      I.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      J.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      K.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      L.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      M.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      A.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      B.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      C.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      D.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      E.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      F.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      G.ROOT-SERVERS.NET.<br />
.                       518400  IN      NS      H.ROOT-SERVERS.NET.</p>
<p>;; ADDITIONAL SECTION:<br />
A.ROOT-SERVERS.NET.     3600000 IN      A       198.41.0.4<br />
A.ROOT-SERVERS.NET.     3600000 IN      AAAA    2001:503:ba3e::2:30<br />
B.ROOT-SERVERS.NET.     3600000 IN      A       192.228.79.201<br />
C.ROOT-SERVERS.NET.     3600000 IN      A       192.33.4.12<br />
D.ROOT-SERVERS.NET.     3600000 IN      A       128.8.10.90<br />
E.ROOT-SERVERS.NET.     3600000 IN      A       192.203.230.10<br />
F.ROOT-SERVERS.NET.     3600000 IN      A       192.5.5.241<br />
F.ROOT-SERVERS.NET.     3600000 IN      AAAA    2001:500:2f::f<br />
G.ROOT-SERVERS.NET.     3600000 IN      A       192.112.36.4<br />
H.ROOT-SERVERS.NET.     3600000 IN      A       128.63.2.53<br />
H.ROOT-SERVERS.NET.     3600000 IN      AAAA    2001:500:1::803f:235<br />
I.ROOT-SERVERS.NET.     3600000 IN      A       192.36.148.17<br />
J.ROOT-SERVERS.NET.     3600000 IN      A       192.58.128.30<br />
J.ROOT-SERVERS.NET.     3600000 IN      AAAA    2001:503:c27::2:30</p>
<p>;; Query time: 122 msec<br />
;; SERVER: 198.41.0.4#53(198.41.0.4)<br />
;; WHEN: Mon Jun  2 10:03:11 2008<br />
;; MSG SIZE  rcvd: 500</p>
<p>-bash-3.00#
</p></blockquote>
<p>si queremos usarlo directamente pues hacemos un simple:</p>
<blockquote><p>dig @a.root-servers.net. . ns >root.cache</p></blockquote>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://david.toribio.eu/2008/06/02/ultima-version-de-rootcache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Valores recomendado en el registro SOA de las zonas de DNS</title>
		<link>http://david.toribio.eu/2008/05/28/valores-recomendado-en-el-registro-soa-de-las-zonas-de-dns/</link>
		<comments>http://david.toribio.eu/2008/05/28/valores-recomendado-en-el-registro-soa-de-las-zonas-de-dns/#comments</comments>
		<pubDate>Wed, 28 May 2008 01:42:52 +0000</pubDate>
		<dc:creator>Dueño</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://david.toribio.eu/?p=94</guid>
		<description><![CDATA[Los valores recomendados serian estos: example.com.  3600  SOA  dns.example.com. hostmaster.example.com. (                          1999022301   ; serial YYYYMMDDnn                          86400        ; refresh (  24 hours)                          7200         ; retry   (   2 hours)                          3600000      ; expire  (1000 hours)                          172800 )     ; minimum TTL (   2 days) Esto son los valores recomendables de forma genérica, excepcionalmente en [...]]]></description>
			<content:encoded><![CDATA[<p>Los valores recomendados serian estos:</p>
<blockquote><p>example.com.  3600  SOA  dns.example.com. hostmaster.example.com. (<br />
                         1999022301   ; serial YYYYMMDDnn<br />
                         86400        ; refresh (  24 hours)<br />
                         7200         ; retry   (   2 hours)<br />
                         3600000      ; expire  (1000 hours)<br />
                         172800 )     ; minimum TTL (   2 days)</p></blockquote>
<p>Esto son los valores recomendables de forma genérica, excepcionalmente en aquellos casos en los que sea frecuente hacer cambios y queramos asegurarnos una rápida propagación podemos bajar el TTL a valores de 1hora. Si he de fijar una recomendación diría lo siguiente:</p>
<ul>
<li><strong>Cambios previstos</strong>: Poner el TTL a 3600 (1hora) 2 días antes y 1 días después del cambio volver a subir el TTL a 172800</li>
<li><strong>Casos de cambios frecuentes de forma poco planificada</strong>: 14400 (4horas) este seria un valor razonable.</li>
<li><strong>2 días te parece mucho</strong>: 1 días también puede ser razonable.</li>
</ul>
<p>¿cuando haga un cambio cuanto tardara?¿que hace el TTL?</p>
<p>El TTL es el tiempo en que el registro tiene plena validez, por lo que cuando alguien consulta el DNS, se guarda ese valor y en ningún caso vuelve a verificarlo hasta pasado ese tiempo. Es por ello que estadísticamente el tiempo medio en el que TODO Internet se da cuenta de un cambio es aproximadamente la mitad del valor de TTL. Pero evidentemente si quieres curarte en salud di a tus usuarios que tardara lo que indica el TTL.</p>
<p>Es importante hacer crecer el serial al hacer un cambio, porque pasado el tiempo del TTL es servidor de DNS remoto verifica el Serial y si este sigue igual considerar que nada a cambiado y no reverificará de forma efectiva hasta que pase el EXPIRE.</p>
<p> </p>
<p> </p>
]]></content:encoded>
			<wfw:commentRss>http://david.toribio.eu/2008/05/28/valores-recomendado-en-el-registro-soa-de-las-zonas-de-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

