Se você é um ISP, você deve ter servidores DNS autoritativos que lidem com o DNS reverso de suas redes. Não tê-los é um pouco semelhante ao suicídio do operador; seus maiores clientes empresariais esperam, e se você não tiver uma contingência para isso, eles vão fazer as malas e mudar para outro lugar.
Isso não quer dizer que você está preso ao microgerenciamento de DNS reverso para todos os seus clientes. Você só precisa ter uma infra-estrutura suficiente construída que ofereça alguma flexibilidade para atender às necessidades do negócio:
- Obtenha todo o seu DNS reverso apontado para os servidores que você controla antes do tempo. É altamente recomendável criar registros
PTR
genéricos para todo o seu espaço IP com registros de encaminhamento (A
/AAAA
) correspondentes. No mínimo, você precisa do DNS reverso apontando para os servidores que você controla e os servidores devem estar configurados corretamente para não retornar respostas deREFUSED
ouSERVFAIL
. - Incentive seus clientes grandes (/ 24 de espaço IP ou mais) a configurar seus próprios servidores DNS e delegar autoridade para seu espaço IP em seus servidores DNS. Nesse ponto, eles podem gerenciar todo o espaço de IP sem ter que ligar para você: todos ganham.
- A delegação de menos de um / 24 é uma dor de cabeça, devido ao fato de que o DNS reverso do IPv4 foi projetado com uma rede classful em mente. Embora existam algumas estratégias para tornar esse trabalho enraizado no BCP20 (RFC 2317 ), provavelmente é mais trabalho do que você quer fazer e o BCP é um pouco debatido; este link apareceu nos principais resultados dos mecanismos de pesquisa da RFC 2317 por anos.
- Esteja preparado para fazer exceções para clientes que você deseja manter.
- Esteja preparado para que seus gerentes digam que você está indo para fazer exceções para determinados clientes.
- Não economize na redundância geográfica. Você precisa de servidores DNS que não estejam localizados no mesmo datacenter ou que compartilhem um par de rede upstream. Deixar de levar isso em consideração será uma lição de como o roteamento volátil da Internet pode ser. Se você é pequeno demais para atender a essa necessidade, deve procurar uma solução de DNS hospedada com uma reputação à prova de balas.
Se você seguir o conselho acima, estará no mínimo em um lugar muito melhor do que era antes e terá a flexibilidade de rolar com os socos conforme necessário.