[GTER] Alterando Respostas de DNS

Rubens Kuhl rubensk at gmail.com
Thu Aug 26 14:20:36 -03 2010


Você pode se declarar autoritativo da raiz e responder o mesmo IP para
qualquer requisição, é até mais fácil do que elencar os possíveis
sites que o usuário pode pedir. É importante porém tomar alguns
cuidados:
- Configurar TTL 0 nessa resposta, para que o retorno não seja cacheado
- Colocar um respondendor HTTP nesse IP que force não cacheamento do
conteúdo HTTP, e que apenas redirecione para uma URL caiu.example.com,
e nele haverá a mensagem de fora do ar.


Rubens Kühl


2010/8/26 Rubens Marins Schner <rubens.marins at gmail.com>:
> Em 25 de agosto de 2010 23h10min37s UTC-3, allan
> <allan.linuxmg at gmail.com> escreveu:
>> Talvez um script que teste conectividade através de ping, e quando down pelo
>> iptables direciona consulta dns para um servidor preparado para esse
>> serviço, com entradas *  ex:
>>
>> *.com       A     ip
>>
>> *.com.br    A     ip
>>
>
> A sua idéia é boa e simples, eu não tinha pensado nisso, eu vou tentar
> esse caminho. Obrigado.
>
> Sobre o script, acho que não preciso de tanto, seria mais uma solução
> que eu possa ligar e desligar quando preciso. Creio que posso ter um
> named.conf.especial, e usar ele quando for o caso.
>
> --
> Rubens Marins
> Administrador de Sistemas
> rubens.marins at gmail dot com
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list