| Configuración del caché LDAP para DNS |
| C@mpus - @cademia Linux | |||
IntroducciónEn algunas ocasiones la resolución de DNS podría fallar al utilizar zonas con LDAP como backend. Este comportamiento no es debido a falla en el software sino que se atribuye a los tiempos de respuesta más largos que los que BIND puede soportar. Para resolver esto LXE ha desarrollado un script ldap2bind que lee del directorio y produce un archivo de zona que incrementará drásticamente la velocidad de consulta. Paquetes necesarios
ConfiguraciónLa configuración del script está basada en un cron, de esta forma se generar un archivo llamado lda2dns.cron con una línea similar por cada zona cacheada. ldap2bind.pl -s 192.168.3.1 -z linuxchange.com ou=DNS,dc=linuxchange,dc=com -f /var/named/linuxchange.zone El script deber estar en un camino donde sea ejecutable o especificar su ruta absoluta. El script se conectar al servidor LDAP y a los DNS indicados en el archivo /etc/resolv.conf; los números de serie serán comparados y dependiendo de que sus valores sean iguales o no se realizar el reemplazo del archivo especificado por la bandera -f. zone "linuxchange.com"{ El archivo linuxchange.com deber estar en el directorio configurado por BIND donde se almacenan las zonas. Comunmente /var/named/ con permisos de lectura para el usuario que ejecuta el demonio. InconvenientesLa instalación de este caché impedirá la actualización automática de las zonas para los servicios de Dominio de Windows (el cual actualiza automáticamente el DNS). El servicio de Dominio de Windows será funcional sin esta característica.
|
Últimos artículos
- Sawmill para Mandriva
- Videocaching
- Aceleración del Internet
- 10% de descuento en la adquisicón de licencias
- Mensajes de alto impacto
- Planes de alojamiento de página
- Comunicaciones domésticas
- ¿Quiere moverse y aún cuenta con servicio con otro proveedor?
- Cifrado del / (root)
- Soluciones a la medida en appliance
Más popular
- Los tipos de controles de seguridad
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Los tres pilares de la Seguridad Informática
- Metododlogía de análisis de riesgo de (ISC)2
- Modelo de Seguridad según Bell-LaPadula
- Roles y Responsabilidades
- Configuración automática del Proxy
- Modelo de Seguridad según Biba
- Bitácoras soportadas por Sawmill
- ¿Es LinuXchangE para mí?











