4 июля 2011, в 15:23, Mikhail A Antonov написал(а): > 04.07.2011 16:02, Dmitriy Sirant пишет: >> >> 4 июля 2011, в 14:55, Mikhail A Antonov написал(а): >> >>> 04.07.2011 15:45, Dmitriy Sirant пишет: >>>> forward first; >>> А это зачем? >> >> :) Этого небыло изначально, поставил для пробы, когда искал решение, увидел >> в примерах такой параметр, хуже не стало, но и лучше тоже... Я так понимаю, >> в моем случае он не играет никакой роли... >> > Поставить либо "only" (и потерять кешируемость на своей стороне), или всё же > проверить что именно отдаёт твой NS. > Думется мне что он отдаёт 2(SERVFAIL) а не 3(NXDOMAIN). Соответсвенно он > (твой NS) некоторое время этот "результат" будет держать в своём кэше. > Как кэш протухнет - так само всё заработает. >
Спасибо, вариант без кеша на моей стороне меня устроит. Дело в том что vpn поднимается по требованию железкой отдельной, и мне при отсутствии vpn наличие ресолвинга в кеше моего bind не интересует. -- With best regards, Dmitriy Sirant

