[caiu] Forward DNS. Era: Spamhaus

Marcos Tadeu marcos em telecom.uff.br
Sábado Outubro 8 12:15:59 BRT 2011


Isso é GTER.
Mas existe um erro de conceito aqui.
Não existe forward só do que não resolver recursivo.
O forward é feito para todos os domínios sobre os quais o server não tem
autoridade.
Então, nunca o server vai deixar de fazer forward para resolução
recursiva, por que ele nunca vai tentar resolver. O que está no cache
obviamente também não gera consulta.
Forward só faz sentido caso seu servidor seja alguma porcaria, que não o
bind atualizado.
Além disso, com forward e com operadoras e IPs distintos, corre-se
riscos de deixar de funcionar uma série de sites, como os hospedados em
locais como Akamai e similares, cuja resposta depende da origem da pergunta.
Tivemos uma série de problemas ao fazer a pesquisa DNS por uma operadora
e sair com a HTTP por outra, sem AS/BGP, usando os IPs distintos de cada
uma.

On 10/07/2011 05:19 PM, Alexandre C. Fonseca wrote:
> "só faço forward daquilo que meu cache dns local _nao_ conseguir resolver"
> 
> desculpe.. mas nao vejo muito sentido nisso.. se seu dns recursivo nao
> resolveu, eh pq ou tah errado o nome mesmo (nao existe) ou seu dns q
> estah com serios problemas (como de conectividade)..
> 
> 
> 
> On 07/10/2011 17:09, Rejaine Monteiro wrote:
>> Sim, claro..
>> Tenho um cache dns _meu_ , só faço forward daquilo que meu cache dns
>> local _nao_ conseguir resolver
>>
>>
>> Em 07-10-2011 17:06, Henrique de Moraes Holschuh escreveu:
>>> On 07-10-2011 16:26, Edinilson - ATINET wrote:
>>>> Cara Rejaine, eu não estou chegando nem perto destes limites...
>>> Tenha certeza de ter cache DNS local no MTA, e de utilizar um
>>> resolver DNS _seu_, no lugar de um compartilhado com outros (como o do
>>> Google).
>>>
>> _______________________________________________
>> caiu mailing list
>> caiu at eng.registro.br
>> https://eng.registro.br/mailman/listinfo/caiu
>>
>>
>> -->  PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
>>
>> https://eng.registro.br/mailman/options/caiu
> _______________________________________________
> caiu mailing list
> caiu at eng.registro.br
> https://eng.registro.br/mailman/listinfo/caiu
> 
> 
> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> 
> https://eng.registro.br/mailman/options/caiu



Mais detalhes sobre a lista de discussão caiu