Delegando uma zona DNS reversa

0

Estou usando o Bind 9 no CentOS 7.

O nome de domínio da minha empresa é mycorp.com .

Eu administro mylab.mycorp.com .

O IT encaminha (não delega) consultas para mylab.mycorp.com no meu servidor de nomes ns1.mylab.mycorp.com .

Meu espaço de endereçamento é 10.0.0.0/22 , que eu sub-rede / invadir em zonas DNS da seguinte forma: 10.0.0.0/24 - > Máquinas nesta faixa de IP estão dentro da zona . Meu nameserver é autoritativo para esta zona.

10.0.1.0/24 - > As máquinas nesta faixa de IP estão dentro da zona b.mylab.mycorp.com . Meu nameserver é autoritativo para esta zona.

10.0.2.0/24 - > As máquinas nesta faixa de IP estão dentro da zona c.mylab.mycorp.com . Meu nameserver é autoritativo para esta zona.

10.0.3.0/24 - > As máquinas nesta faixa de IP estão dentro da zona d.mylab.mycorp.com . Meu nameserver é não autoritativo para esta zona.

O IT também encaminha (não delega) o seguinte para o meu servidor de nomes:
0.0.10.in-addr.arpa. - > Meu nameserver é autoritativo para esta zona.
1.0.10.in-addr.arpa. - > Meu nameserver é autoritativo para esta zona.
2.0.10.in-addr.arpa. - > Meu nameserver é autoritativo para esta zona.
3.0.10.in-addr.arpa. - > Meu nameserver é não autoritativo para esta zona.

Eu deleguei com sucesso a zona d.mylab.mycorp.com para ns1.d.mylab.mycorp.com .

Eu também gostaria de delegar a zona 3.0.10.in-addr.arpa para ns1.d.mylab.mycorp.com .

Para tentar fazer isso, criei esses registros de recursos:

3.0.10.in-addr.arpa.   NS   ns1.d.mylab.mycorp.com  
ns1.d.mylab.mycorp.com   A   10.0.3.1 ; Glue  

No entanto, também tenho a seguinte opção configurada:

options {
   ...
   forwarders { 10.10.10.10; };
   ...
}

Estou descobrindo que as consultas para 3.0.10.in-addr.arpa são encaminhadas para 10.10.10.10 , em vez de delegadas para ns1.d. mylab.mycorp.com .

Note que eu não sou autoritativo para 0.10.in-addr.arpa .

Existe uma maneira de delegar 3.0.10.in-addr.arpa para ns1.d.mylab.mycorp.com ?

    
por Dave 16.07.2018 / 23:06

1 resposta

0

Publicando o comentário de wurtel como resposta:

Apenas a autoridade para 0.10.in-addr.arpa. pode delegar 3.0.10.in.addr.arpa. - wurtel 17 de Jul às 7:25

Nota: crédito devido ao wurtel

    
por 25.07.2018 / 11:59