Tema: Geo DNS
Ver Mensaje Individual
  #3 (permalink)  
Antiguo 23/10/2009, 12:24
nicofx
 
Fecha de Ingreso: octubre-2009
Mensajes: 2
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: Geo DNS

Hola Javier, como va?

no se si seguiras con esta duda pero hace poco implementamos una solucion como la que estas buscando, lo hicimos con Bind 9, db de ips maxmind y funciona perfecto.

Antes que nada seria bueno conocer un poco tu infra, ya que si no tenes una distribucion geografica considerable de los webservers que administras el efecto de la resolucion por origen no se si te a ser tan util.

en caso de que cuentes con una distribucion que creas conveniente, el proceso seria algo asi

* Instalar BIND -> hay mucha info sobre esto
* Crear acls
- Descarga la db de IP's de MaxMind
- A traves de un script crear acls (que indique todos los rangos que tiene cierto pais o region)
* Crear vistas en named.conf ( que van a ir matcheando con acls que vos crees convenientes (por ejemplo america del sur, america del norte, europa)).

view "north_america" {
match-clients { US; CA; MX; };
recursion no;
zone "example555.com" {
type master;
file "pri/example555-north-america.db";
};
};

view "south_america" {
match-clients { AR; CL; BR; PY; PE; EC; CO; VE; BO; UY; };
recursion no;
zone "example555.com" {
type master;
file "pri/example555-south-america.db";
};
};

view "other" {
match-clients { any; };
recursion no;
zone "example555.com" {
type master;
file "pri/example555-other.db";
};
};



El unico problema que tuvimos fue que de esta manera nosotros dirigiamos trafico de registros que estan en la misma zona en base al pais de origen, por lo que cuando se intentaban realizar las transferencias de zona a nuestro slave server, no respetaba las vistas (por una cuestion logica: la zona es siempre la misma, y los archivos de db de cada zona resultaban ser iguales ya que manipulabamos las resoluciones con vistas y eso no se transferia).

el tema de las actualizaciones no te preocupes ya que la creacion de las acls es dinamica (si croneas el script que las genera). ademas de que no es taan comun el cambio de rangos por pais. de todas maneras no lo veas como un impedimento.

Si como dice Apolo algun proveedor te ofrece este servicio, sin dudas esta haciendo lo que te comente arriba.

no se si fui claro, probablemente no. si seguis interesado y tenes dudas contestame que te paso mas conf.

saludos!!