Por que esses contêineres DNS de pesquisa inversa estão esmaecidos?

1

Tivemos uma única zona de pesquisa inversa em nosso DNS de 2008 com o nome:

220.10.in-addr.arpa (chamarei isso de zona mãe) que hospedava registros de três subzonas / zonas filho diferentes:

10.220.0.x, 10.220.1.x e 10.220.2.x.

Ao tentar separar os registros de uma zona dos demais, criei inicialmente duas zonas, 0.220.10.in-addr.arpa e 1.220.10.in-addr.arpa , que estão sendo replicadas para todos os servidores DNS no domínio. No início, essas zonas apareceram no mesmo nível que o 220.10.in-addr.arpa , mas depois de um tempo dois contêineres acinzentados correspondentes a cada zona filho apareceram sob a zona mãe, além dos individuais que eu criei.

Por que esses contêineres estão esmaecidos e por que não apareceram no começo? O cinza significa que eles são delegados?

Obrigado.

    
por Bourne 05.08.2011 / 01:20

2 respostas

3

Quando você cria uma zona rDNS para a rede pai 10.220, o serviço DNS criará automaticamente uma zona filho sob a zona pai para cada sub-rede da zona pai (rede) que ele descobre quando os clientes dessas sub-redes registram seus registros PTR. Você acabou com zonas delegadas na zona pai porque o serviço DNS descobriu que você já criou zonas para essas sub-redes, de modo que ele cria uma zona delegada na zona pai que aponta para as zonas criadas manualmente.

A maneira que eu prefiro fazer isso é criar uma zona rDNS para a rede pai e permitir que o serviço DNS crie as zonas filho quando os clientes dessas sub-redes registrarem seus registros PTR. Isso é o oposto do que você fez, então deixe-me esclarecer:

Se você deseja criar zonas manualmente para cada sub-rede, não crie uma zona para a rede principal (10.220).

Se você quiser que o servidor DNS crie as zonas filho para as sub-redes que se enquadram na zona 10.220 de rede / DNS, exclua as zonas 10.220.0 e 10.220.1 que você criou manualmente.

    
por 05.08.2011 / 05:36
2

Sim, essas devem ser delegações - se você clicar nelas, os únicos registros presentes são do tipo NS , correto?

Eles provavelmente foram gerados automaticamente pelo servidor DNS, já que sabiam que algo estava estragado hierarquicamente.

    
por 05.08.2011 / 03:24