Здравствуйте.
Свежепоставленная FreeBSD 9.2 и её BIND 9.8.4-P2.
В конфиге комментирую строчку
//zone "10.in-addr.arpa" { type master; file
"/etc/namedb/master/empty.db"; };
И пишу
zone "255.255.10.in-addr.arpa" {
type forward;
forward only;
check-names ignore;
forwarders {
10.255.255.34;
10.255.255.35;
};
};
dig -x 10.255.255.1 выдаёт
; <<>> DiG 9.8.4-P2 <<>> -x 10.255.255.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 1695
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;1.255.255.10.in-addr.arpa. IN PTR
;; AUTHORITY SECTION:
10.in-addr.arpa. 86400 IN SOA 10.in-addr.arpa. . 0 28800 7200
604800 86400
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Oct 25 17:58:43 2013
;; MSG SIZE rcvd: 78
tcpdump при этом на физических интерфейсах соответствующего трафика не
фиксирует, на лупбэке виден ответ NXDomain*.
Т.е. named принципиально не хочет перенаправлять запрос и выдаёт ответ
откуда-то из своих недр.
Перед подачей запроса кэш named очищался, если что.
Я, конечно, краем глаза где-то видел упоминание, что реверс-зона для этого
приватного диапазона должна быть 10.in-addr.arpa и никак иначе.
Но раньше, во всяком случае с BIND 9.4, оно работало.
Есть какое-то волшебное слово?
_
lx