Uno de los handicaps de WHM/CPanel es que no provee de mecanismos adecuados para los cambios masivos (bulk update DNS) en las zonas DNS salvo los relativos a los tiempos de vida. Algunas veces necesitamos cambiar de forma masiva todos los dominios a un nuevos nameservers, añadir algunas cuestiones, etc, y muchos lo hacen con scripts, pero sin modificar el Serial Number de la zona.
Contenidos
El serial number es en el archivo de zona, es el que indica al servidor si debe recargar o mejor dicho comprobar, la zona respecto a los datos que ya tiene, por si este se hubiera actualizado. Por tanto, la recomendación técnica, es que los administradores de sistemas, deben actualizar dicho número en cada cambio efectuado en una zona.
Como norma general este número es el timestamp en formato ISO al que se añaden dos dígitos de incremento o serie
2017011801 #18 de Enero de 2017. Primer cambio del día
En este ejemplo práctico, muy habitual, queremos cambiar los nameservers de todos los dominios de nuestra máquina
cp -rpf /var/named /var/named.backup
Usaremos la herramienta replace de mysql, que se incluye en todos los servidores que tienen MySQL (o forks como MariaDB), que es sencilla y eficaz para este propósito.
replace "oldprimary.nameserver.net" "newprimary.nameserever.com" -- /var/named/*.db
Actualizar el número de serie en todas las zonas
ATENCION: es importante que trate de comprender cada uno de los comandos que se ejecutan, y por supuestos que halla realizado la copia de seguridad. Ejecútelo bajo su responsabilidad
grep "Serial Number" /var/named/*.db | sed "s/://g"| cut -d/ -f4|awk {'system("replace "$2" "strftime("%Y%m%d")"00 -- "$1)'}
Algunos ficheros de Zona antiguos, pueden diferir, y la linea del serial a buscar sería «serial, todays» en lugar de «Serial number»
Me hubiera gustado usar la API de WHM, ciertamente el tiempo dedicado a crear un script haciendo uso de una API por lo complejo de su uso, pero te dejo unas lineas de actuación
Documentación Cpanel listzones
whmapi0 listzones --output=json
Esto es necesario porque el comando de edición de la api, están interesante que requiere que le pasemos la linea a modificar. Todo un lujo para una api. Dumpzone API Command
whmapi0 dumpzone domain=example.com
Aqui, como la api no permite la edición del Serial Number (un olvido muy feo) deberemos hacer un truco, como editar alguna valor y luego devolverlo, o bien hacer un cambio mínimo como cambiar el TTL de una registro por un valor proximo y valido
En nuestro ejemplo, la linea 15 es el valor obtenido del json para ese dominio, que contiene una clase IN, con un TYPE A, y un TTL 1200 que vamos a cambiar a 1201
whmapi0 editzonerecord domain=example.com line=15 name=example.com class=IN ttl=1201 type=A
NOTA: Con toda probabilidad, en un tiempo no muy lejano a la publicación de este artículo, los enlaces a la API de WHM/Cpanel, dejen de funcionar, algo a lo que nos tiene habituados Cpanel, con sus numerosas actualizaciones de software para documentación de sus api, y de sus software, cuyo resultado es decenas de miles de enlaces erróneos en los buscadores.
Comparte este artículo
Comparte este articulo en
¡Hola a todos! Vamos a sumergirnos en el fascinante mundo de Mod Security y aprender…
Ya son muchos años en el sector, muchos años pasando por varios paneles de control,…
La lista UCEPROTECT es una herramienta utilizada por muchos administradores de sistemas y proveedores de…
No es la primera vez que me encuentro con el agotamiento de la memoria en…
Descubre cómo solucionar problemas de acceso a servidores con Centos 7, Almalinux 8, Ubuntu 20.04…
Uno de los mensajes más alarmantes que puedes encontrarte es aquel que indica que tu…