DNS Zones: critérios para criar novas delegações de zona

1

Se eu não estiver errado, dentro de um nome de domínio que uma empresa possui, seus administradores têm total liberdade para criar tantos cortes (delegações de zona) dentro da árvore de domínio quanto quiser, mas, dentro de sua própria liberdade, quando bom momento para criar novas subzonas dentro da árvore de domínio em vez de ter cada subdomínio na mesma zona? ou estou errado sobre a "licenciosidade" do administrador e existem algumas "políticas" bem estabelecidas (por exemplo, criar apenas novas zonas quando respostas autoritativas têm que vir para servidores de nomes diferentes)?

    
por Peregring-lk 30.10.2014 / 17:52

1 resposta

2

Você está certo de que é tecnicamente possível delegar qualquer número de subdomínios.


O conceito original de zonas é que você delegaria quando você deseja que alguma outra parte administre alguma parte do namespace. (Essencialmente, quando você quer que o conjunto de servidores de nomes autorizados seja diferente.)


Depois, há outras razões, das quais posso pensar em algumas:

Alguns parâmetros no próprio DNS, além do conjunto de servidores de nomes autoritativos ( NS ), são definidos por zona. Isso inclui coisas como os valores de SOA (por exemplo, o cache negativo TTL - MINIMUM ), bem como a assinatura DNSSEC (uma zona não está assinada nem está assinada com a mesma chave).

O seu software de servidor de nomes provavelmente tem algumas configurações no nível da zona, se você precisar de configurações diferentes que podem ser uma razão para ter zonas separadas.

Ocasionalmente, pode haver uma situação em que faz sentido do ponto de vista administrativo forçar a separação, independentemente de quais servidores de nomes forem usados.


A razão pela qual geralmente não se deseja delegar todas as coisas é que isso causa tanto uma sobrecarga tanto administrativamente quanto para a operação real (mais etapas no processo de pesquisa, pelo menos quando os conjuntos de servidores de nomes são diferentes).

    
por 30.10.2014 / 19:20