Nameserverler nasıl çalışıyor merak ettiniz mi?
Bu yazımda nasıl kendi nameserverinizi oluşturacağınızı ve faydalarını öğreneceksinz.
Nameserver öncelikle nedir onu anlatayım:
Nameserver domainin DNS kayıtlarını döndüren ana DNS sunucusudur daha da açmak gerekirse "A" kaydı "CNAME" kaydı vb. eklediğiniz şeyler aslında bir nameserverin veri tabanına kaydedilmektedir.
Nameserver oluşturup müşteriye ns1.domain ns2.domain şeklinde nameserver vermek yönetim açısından özel domainli SaaS hizmetleri verenlerle host hizmeti sağlayanlar için büyük kolaylık sağlayacaktır.
Bu yazımda kullanacağımız araçlar
- ISC BIND
- 2 Ubuntu Server
Öncelikle domaini kayıt ettiğimiz firmanın web sitesine girelim ve nameserver oluşturma ekranına gelelim (nameserver bağlama değil)
Bu kısımda ns1.domainin ns2.domainin şeklinde subdomain gibi gözüken ama aslında tam olarak subdomain olmayan nameserverler oluşturalım
Birinci nameserver birinci sunucumuzun IP Adresine ikinci nameserver ise ikinci sunucumuzun IP adresine sahip olacaktır
ardından sunucularımıza geçelim ve bind yazılımını kuralım
şimdi BIND tam olarak nedir diye soruyor olabilirsiniz, açıklayalım:
BIND 1986'nın Haziran ayında ISC (Internet Systems Consortium / İnternet Sistemleri Konsortiyumu) tarafından yayınlanmış bir DNS sunucu yazılımıdır.
Oldukça basit bir config yapısına sahip olması ve kolay kullanılabilirliği ayrıca İntenetin eski zamanlarından beri yaygındır.
$ sudo apt install bindbind kurulduktan sonra /etc/bind/ içinde bir zone dosyası oluşturalım
zone "domain" {
type master;
file "/etc/bind/db.isim";
};ardından /etc/bind/named.conf.local içerisinde zoneyi eklemeyi unutmayınızinclude "/etc/bind/zones.isim";son satıra eklenecektir
ardından bir DNS veri tabanı dosyası oluşturalım
db.isim içerisine ise
@ IN SOA ns1.domain. ns2.domain. (
2025102901 # seri numarası (son değiştirilme tarihi temellidir)
7200 # yenileme vakti (saniyeler sonra)
3600 # ikincil nameserverlerin asıl nameserverden seri numarasını almak için bekleme süresi
1209600 # bitiş süresi
3600 # hatalı sorgulama cache süresi (negatif cache)
)
@ IN NS ns1.domain.
@ IN NS ns2.domain.önemli not bu noktada domain sonunda nokta olmasına dikkat edin yoksa FQDN statüsünde olmayacaklardıraynı işlemi iki sunucu içinde tekrarladığınızdan emin olun İnternet standartları gereği iki nameserver yedeklilik sağlamaktadır
artık A record'larını eklemeye hazırsınız
@ 1200 IN A ip www 1200 IN A ipip yazan yere sunucunun IPv4 adresi yazılacaktır ve 1200 yazan kısım TTL'dir.
systemctl restart named veya systemctl reload named yaparak değişiklikleri yükleyebilirsiniz
yazılımsal olarak named / bind configleri yeniden yüklemesi için SIGHUP sinyalini gönderebilirsiniz.
sıradan bir DNS sisteminde ne yapabiliyorsanız burada da yapabilirsiniz
Ardından nameserverlerinizi domaine bağlayabilir ve hizmet sunmaya başlayabilirsiniz.
Uykulu olduğum için bu paylaşım istediğim kalite seviyesinde olmamış olsa da umarım sevmişsiniz zira bu konularda Türkçe kaynaklar çok kısıtlı.