Настройки
Раздел Настройки содержит подразделы:
-
Общее;
-
Сеть;
-
Маршрутизатор;
-
Слушающие сокеты;
-
Клиент DNS.
Для перехода к нужному подразделу, нажмите на раздел Настройки, чтобы раскрыть список, и выберите нужный подраздел.
Общее
На странице Общее отображается основная информация сервера:
-
уровень системного журнала;
-
версия сервера;
-
время системы сервера;
-
время работы сервера;
-
адреса серверов DNS;
-
IP-адреса сервера;
-
параметры запуска.
Чтобы настроить уровень системного журнала, нужно выбрать необходимое значение детализации журнала событий из выпадающего списка и нажать Модифицировать.
Также на странице Общее находится кнопка останова сервера.
Сеть
На странице Сеть можно указать именованные списки IP-адресов, адреса для блокировки, неблокируемые адреса, адреса под отладкой и адреса администраторов.
Списки адресов
Списки IP-адресов используются во многих компонентах сервера, в частности для указания разрешенных для доступа адресов, заблокированных адресов и т.п.
Для того, чтобы создать новый именованный список адресов, нужно:
-
перейти на страницу Сеть и выбрать Списки адресов;
-
в поле напротив Имя нового Списка Адресов ввести имя списка;
-
нажать Создать список.
Имя списка может содержать латинские буквы, цифры и символы: точка, нижнее подчеркивание и минус (.), (_), (-). Регистр не учитывается.
После создания списка откроется новое окно:
-
введите IP-адреса, которые нужно включить в список;
-
нажмите Модифицировать.
Список адресов состоит из одной или нескольких строк с текстовыми данными. IP-адреса могут быть как в квадратных скобках, так и без них. Каждая строка может содержать:
-
одиночный IP-адрес;
-
диапазон IP-адресов: два IP-адреса, разделенных знаком минус (-).
В диапазон включаются указанные два IP-адреса и все IP-адреса, находящиеся в диапазоне между ними; -
диапазон IP-адресов в CIDR нотации: IP-адрес и цифровую маску, отделенную символом косая черта (/).
Значение маски может быть между 1 и 32 для IPv4 адреса и между 1 и 128 для IPv6 адреса. Маска указывает сколько старших битов использовались в указанном адресе. Оставшиеся младшие биты адреса должны быть нулевыми. В диапазон включаются все адреса с указанными старшими битами;
-
ссылку на другой список адресов: через символ (#) и имя списка;
-
шаблон поиска по имени домена: через символы (#@) и шаблон.
Сервер пытается определить имя домена для IP-адреса (если IP-адрес имеет вид aa.bb.cc.dd, сервер пытается получиться PTR запись для имени dd.cc.dd.aa.in-addr.arpa). Если получен PTR имени домена, он сравнивается с шаблоном. Шаблон может содержать символ (*).
При использовании шаблонов поиска сервер должен производить дополнительные операции поиска в DNS. Эти дополнительные запросы к DNS могут привести к дополнительным задержкам в обработке входящих соединений. Поэтому рекомендуется использовать только в тех случаях, когда это действительно необходимо, например, когда вы не можете задать IP-адрес явно.
Если операция обратного поиска в DNS заканчивается неудачно, сервер помещает код ошибки DNR в контейнер, используемый для хранения результатов обратного поиска в DNS (в именах DNS). Этот код ошибки заключается в скобки. Для того, чтобы включить в список все IP-адреса, которые не имеют обратных записей в DNS, нужно поместить строку #@(host name is unknown) в список.
Строка в списке может начинаться с восклицательного знака (!). В этом случае значение в указанной строке будет исключаться из списка, сформированного предыдущими строками.
В конце строки может быть помещен комментарий, отделенный символом точка с запятой (;) или двумя слэшами (//).
Строки, начинающиеся с символа точка с запятой (;) или двух слэшей (//), являются комментариями.
Проверка IP-адреса для включения в список
В поле IP-адрес для проверки можно ввести IP-адрес для проверки наличия или отсутствия этого адреса в текущем списке адресов. После ввода IP-адреса нажмите Проверить.
Результаты проверки IP-адреса:
-
Адрес включён в список — адрес включен в текущий список;
-
Адрес не включён в список — адрес не включен в текущий список;
-
Исключён — адрес исключен из списка через строку, начинающуюся с (!) восклицательного знака;
-
Ошибка — некорректно задан адрес или синтаксическая ошибка в списке адресов.
Клиент DNS
Чтобы настроить сокеты для серверов DNS в панели администратора, нужно перейти в раздел Модули и выбрать вкладку Клиент DNS.
Основные настройки
Уровень журнала
Вы можете настроить детализацию журнала событий для модуля Resolver. Для этого в выпадающем списке установите нужное значение и нажмите Модифицировать.
Сокеты серверов DNS
В пустую строку вписывается адрес DNS сервера. После этого нужно нажать на кнопку Модифицировать. При необходимости добавить несколько адресов DNS нужно повторить действие.





