[GTER] DNS

Frederico A C Neves fneves at registro.br
Thu Jan 16 11:28:01 -02 2003


Juliano,

Geraria loop em qualquer servidor recursivo. Eles tem proteção contra
isto não recorrendo mais do que um certo número de vezes (entre 3 e 5
dependendo da implementação) no caso de referências circulares e
também um número máximo de consultas para o objetivo final.

Fred

On Wed, Jan 15, 2003 at 08:27:08PM -0200, Juliano Primavesi - CyberWeb Networks wrote:
> Oi Frederico, 
> 
> Mas isso não geraria loop nos servidores do registro?
> 
> Juliano
> 
> Frederico A C Neves wrote:
> > 
> > On Wed, Jan 15, 2003 at 07:08:27PM -0200, Danton Nunes wrote:
> > > On Wed, 15 Jan 2003, Juliano Primavesi - CyberWeb Networks wrote:
> > >
> > > > Oi Marlon,
> > > >
> > > > No DNS ficaria:
> > > >
> > > > ZONA AAAA.COM.BR:
> > > > NS1.AAAA.COM.BR IN A 200.XXX.XXX.XXX
> > > > NS2.AAAA.COM.BR IN A 200.XXX.XXX.XXY
> > > >
> > > > ZONA BBBB.COM.BR:
> > > > NS1.BBBB.COM.BR IN A 200.XXX.XXX.XXX
> > > > NS2.BBBB.COM.BR IN A 200.XXX.XXX.XXY
> > > >
> > > > Sem CNAMEs.
> > > > O TTL não vem ao caso, mas... se vier, pode ser 600.
> > >
> > > ei, um NS pode ser um CNAME? peraí! eu não estou com a RFC-1035 (ou
> > > sucessora?) na mão para checar isso.
> > 
> > Não. Em geral os "registries" verificam e não permitem na hora da
> > delegação isto mas é impossível de se impedir uma alteração posterior
> > em um registro fora da zona como descrito. Isto no caso do CNAME.
> > 
> > Para a pergunta original, o resultado da configuração é uma referência
> > circular (Problema do ovo e da galinha). Em algum tempo os "caches"
> > expirarão, os servidores serão desconhecidos e as duas zonas não mais
> > funcionarão.
> > 
> > Este problema pode ocorrer ainda de forma mais difícil de detecção em
> > mais níveis de indireção.
> > 
> > >
> > > danton
> > >
> > 
> > Frederico



More information about the gter mailing list