Por que os registros NS são necessários nos arquivos de zona?

6

Instalei o BIND e estou ciente de que é necessário ter pelo menos dois registros NS (Name Server) no arquivo de zona. Isso também é válido para arquivos de zona reversa. Eu entendo que os registros NS apontam para servidores de nomes com autoridade, mas por que eu preciso ter esses registros também no próprio servidor de nomes autoritativo? Basicamente, eles apontariam para os mesmos servidores onde o arquivo de zona está configurado.

    
por Martin 21.11.2014 / 16:52

1 resposta

8

NS Records no arquivo de zona especificam quais hosts são autoritativos para o domínio. Um dos registros NS apontará de volta para o servidor que você está consultando, uma vez que a recursão forneceu os registros NS para levá-lo aos Servidores de Nomes com autoridade.

Os registros NS são registros de ponteiro para mais informações sobre uma zona (registros NS não autoritativos). Quando você consulta um servidor DNS autoritativo, ele responde com registros NS - um deles será ele mesmo na seção Adicional da resposta. Quando ele fornece uma resposta para sua consulta de registro A / MX / SRV / TXT etc - a resposta é considerada autoritária.

Os registros NS também são usados pelo mestre DNS para enviar notificações a todos os escravos (registros NS no arquivo de zona) quando o número de série SOA é atualizado (os dados da zona foram alterados). Se os registros NS não estiverem presentes, as notificações não serão enviadas aos escravos, fazendo com que os dados do DNS fiquem fora de sincronia.

O RFC 1035 exige que as zonas tenham um registro NS no arquivo de zona local. link

Explicação mais detalhada sobre registros NS e sua relevância na infraestrutura do DNS. link

Uma pergunta semelhante também foi feita no ServerFault link

    
por 26.11.2014 / 13:46

Tags