Sugestões de raiz necessárias com o servidor de nomes principal

2

Estou no processo de configurar um servidor DNS para um domínio que eu registrei (digamos example.com). Sua missão nada crítica, eu estou apenas tendo um pouco de jogo. Então, eu tenho lido sobre o debate forwarders / root hints (por exemplo, qual usar), mas algo me ocorreu. Assumindo que a configuração do servidor DNS esteja SEMPRE servirá registros por exemplo.com, preciso configurar as dicas de raiz?

Se meu entendimento estiver correto, porque não estou usando o servidor DNS para meu PC cliente, não há motivo para que ele precise resolver algo para qualquer outro domínio que não seja example.com

A minha conclusão está correta?

Obrigado antecipadamente Geo

    
por GeoSword 09.01.2013 / 10:47

2 respostas

1

Simples: não. Se o seu servidor tiver autoridade ou informações sobre tudo que será exibido, as dicas de raiz não serão necessárias.

As dicas de raiz são usadas para fazer com que ele se conecte à raiz (.) para que possa procurar domínios de lá que não conhece.

    
por 09.01.2013 / 10:51
0

because Im not using the DNS server for my client PC, there's no reason it should ever need to resolve anything for any other domain other than example.com

Isso está correto.

Na linguagem do DNS, a função do servidor pode ser dividida em duas categorias principais,

  • Serviços de nomes autorizados
  • Serviços de nomes recursivos

Serviços de nomes oficiais - é o que você está configurando para responder a consultas do seu domínio. Um servidor autoritativo responde a partir de informações em seu próprio repositório de dados e não precisa consultar outros servidores de nomes na resolução de uma consulta. (Ele pode receber os dados de outro servidor originalmente, como no caso de um servidor autoritativo escravo recebendo uma cópia dos dados da zona de um servidor mestre autoritativo, mas durante a resolução da consulta não está solicitando que outros servidores de nomes forneçam dados para cumprir a consulta.) Os servidores de nomes oficiais, portanto, não precisam das dicas de raiz, já que não percorrem a árvore de DNS da raiz a serviço das consultas, as consultas são respondidas a partir de seu próprio armazenamento de dados.

Serviços de Nomes Recursivos - é o que o seu cliente confia para responder às consultas gerais do DNS. Um servidor recursivo faz precisa ter dicas de raiz (explicitamente especificadas ou embutidas no servidor), já que precisa saber como encontrar a raiz do DNS para percorrer a árvore a serviço de consultas para as quais não ter dados a priori.

É possível (mas geralmente não recomendado) ter servidores que executem ambas funções autoritativas e recursivas, mas o que você está propondo é um cenário muito comum - um servidor somente de autoridade sem serviço recursivo .

    
por 09.01.2013 / 23:24