Ona je tam i odpověď na tu tvoji chybu. https://kb.isc.org/article/AA-00503/0/W ... rsion.html
Ale jinak to dělá něco jiného, než myslíš. Bind cachuje ve výchozím stavu. Ani nevím, jestli to jde vypnout ...
Dakujem za ten odkaz. Zas som o nieco mudrejsi.
Ale stale neviem ci je lepsie - rychlejsie a spolahlivejsie pre klientov - nehat Bind bezat cisto ako rekurzor, alebo zapnut radsej forwarding.
teraz mi to bezi zo tyzden takto:
acl mojasiet {192.168.0.0/16; 10.0.0.0/8; 127.0.0.1; 172.20.0.0/16; };
options {
directory "/var/cache/bind";
recursion yes;
allow-query {mojasiet;};
allow-recursion {mojasiet;};
dnssec-enable yes;
Plus nezavisle, ci je totakto, alebo tam supnem forwarding. Stava sa, ze ludom sa nenacita Youtube, vo facebooku obrazky a ine stranky nahodne.
Zacalo to tym, ze som spojazdnil tento vlastny DNS server v lokalnej sieti, a nan natvrdo natujem na edge routri port 53 (TCP aj UDP).
Predtym som v tom NATE mal ako ciel IP DNSiek mojho ISP, ci free dnes alebo google. A slo to ok - okrem vyssie popisovanehothortlingu ggoogla, vypadkov dns mojho ISPA a tiez od augusta nejakej nespolahlivosti free dns. Kym rokyyy to slo super. Tak som sa vrhol na vlastny DNS. A vcul takato habadura.
Pomoze az, ked na wifine zakaznika na LAN u DHCP dam natvrdo IP svojho DNS servera a nejakweho dalieho ako druhy. Doteraz to nebolo treba.
Netusim cosa deje.