Dns BIND9为从属区域发送通知,但为什么?

Dns BIND9为从属区域发送通知,但为什么?,dns,bind9,Dns,Bind9,我们的BIND9安装(在141.42.1.11、2.22、3.33和196.196上)是区域vdi.charite.de的从属设备: 29-Dec-2016 14:28:31.082 general: zone vdi.charite.de/IN: notify from 10.32.32.51#53930: serial 13301424 29-Dec-2016 14:28:31.085 general: zone vdi.charite.de/IN: Transfer started

我们的BIND9安装(在141.42.1.11、2.22、3.33和196.196上)是区域vdi.charite.de的从属设备:

  29-Dec-2016 14:28:31.082 general: zone vdi.charite.de/IN: notify from 10.32.32.51#53930: serial 13301424
  29-Dec-2016 14:28:31.085 general: zone vdi.charite.de/IN: Transfer started.
  29-Dec-2016 14:28:31.144 general: zone vdi.charite.de/IN: transferred serial 13301424
而且,尽管我们所有的内部DNS服务器都只是vdi区域的从属服务器,但我们仍然看到来自其他从属服务器的通知:

  29-Dec-2016 14:28:31.623 general: zone vdi.charite.de/IN: refused notify from non-master: 141.42.2.22#36708
  29-Dec-2016 14:28:31.637 general: zone vdi.charite.de/IN: refused notify from non-master: 141.42.3.33#59869
  29-Dec-2016 14:28:31.639 general: zone vdi.charite.de/IN: refused notify from non-master: 141.42.196.196#37013
为什么??我怎样才能关掉这个

区域定义如下:

   zone "vdi.charite.de"            {type slave; file "vdi.charite.de"; masters { 10.32.32.51; 10.47.120.201; }; };
我们的选择包括:

   notify yes; // send DNS NOTIFY

这是预期的行为,来自:

第15页:

DNS NOTIFY是一种允许主服务器通知其 分区数据更改的从属服务器

而且

作为从属区,也可以是其他从属区的主区,通过 默认情况下,为其加载的每个区域发送通知消息。指定 仅通知主机;将导致名为的仅为其加载的主区域发送通知

更多详情请参见第88页:

通知

如果(默认设置),则在区域关闭时发送DNS通知消息 服务器对更改具有权威性,请参见第4.1节。这些信息是 发送到区域NS记录中列出的服务器(主服务器除外 在SOA MNAME字段中标识的服务器),以及列出的任何服务器 在中,还可以通知选项

如果仅主控区,则只为主控区发送通知