o que acontece se os servidores DNS autoritativos e os registros NS não concordarem

1

O que acontece se os registros NS em uma zona não concordarem com a delegação do servidor de nomes raiz para a mesma zona? Em outras palavras, se um registrador souber que os servidores de nomes oficiais de example.com são server-1 e server-2, essas informações são preenchidas nos servidores de nomes raiz.

Mas o server-1 e o server-2 contêm os zonefiles que listam um par diferente de servidores (server-a.example.com e server-b.example.com), pois os registros NS, juntamente com os registros A apropriados, devem este trabalho?

Pelo que entendi, isso não é uma configuração válida, mas eu já vi isso funcionar, e não entendo porque os resolvedores estão seguindo os registros NS, em vez da delegação do servidor de nomes raiz.

Qual zonefile está realmente em uso, é o arquivo de zona no servidor-a / b ou servidor-1/2?

    
por J. Doe 30.11.2015 / 16:51

1 resposta

0

A primeira zona para responder ao tipo de RR solicitado é usada.

Por exemplo, se o servidor-1 tiver um registro A para www.example.com, ele responderá com o registro A em sua zona local; caso contrário, ele o encaminhará para o registro NS ou CNAME daquele resposta.

O mesmo é válido para registros GLUE,

o .com. os servidores devem ter um registro para server-1.example.com. para consultar com confiança server-1.example.com. para a zona de example.com, o mesmo se aplica se você adiar a zona para server-a.example.com, server-1.example.com. deve ter os registros A para server-a / b.

Sim, é possível, mas seja consistente.

Muitas vezes você encontrará servidores de nomes extras no arquivo de zona, então server-1, server-2, server-a, server-b. server-a e server-b provavelmente nunca serão usados contanto que server-1 e server-2 incluam os tipos RR solicitados.

    
por 30.11.2015 / 17:10