[GTER] Configuração de DNS

Rubens Kuhl rubensk at gmail.com
Sat Feb 5 15:25:21 -02 2011


>    Consultas DNS cuja resposta ultrapasse um determinado tamanho, se não me
> engano 512 bytes, são automaticamente revertidas pra uma conexão TCP.

É possível aumentar o limite de resposta em UDP usando EDNS0, que
agora é bastante comum nas implementações de DNS (em tempo: eu não
incluo mais djbdns como implementação de DNS).

>    É fato que isso só vai acontecer em raríssimas exceções e, se você
> hospedar zonas 'normais' sem grandes complicações, só UDP vai funcionar
> perfeitamente. Mas em situações de consultas normais, o TCP pode ser
> necessário SIM como bem colocou o Ricardo.

O que antes eram raríssimas exceções, com DNSSEC passa a ser muito
comum, especialmente quando o EDNS0 não funciona ou é quebrado. Um
teste com este serviço OARC é bastante recomendado:

https://www.dns-oarc.net/oarc/services/replysizetest


Rubens



More information about the gter mailing list