Удаленное извлечение информации о конфигурации с сервера имен BIND9
Как удаленно получить информацию о конфигурации с работающего сервера имен связывания, не входя в систему как пользователь root на сервере, где он работает?
Я много искал и читал много материалов о BIND9, но до сих пор не получил ответов.
Я знаю, что есть некоторые команды для передачи зоны или обновления данных ресурса зоны, но я не нашел способа получить информацию о конфигурации с сервера имен.
2 ответа
Вы можете использовать "rndc -s dns-server dumpdb".
В конфигурации named вы указываете dump-файл на общую папку, доступную из системы, в которой запущен rndc.
Короче говоря, вы не можете. В протоколе DNS нет положения для отправки конфигурации сервера. Поэтому какую бы технологию вы не использовали, это НЕ будет DNS. А поскольку Bind9 предназначен для обслуживания DNS-запросов и отправки только DNS-ответов, Bind9 не может быть принужден к отправке своей конфигурации так, как вы ожидаете.
Вы должны установить и настроить другое программное обеспечение, чтобы иметь доступ к конфигурации. SSH - одна из самых распространенных подобных технологий, используемых для управления конфигурациями серверов.