[GTER] CNAMEs automáticos no BIND.

MARLON BORBA MBORBA at trf3.gov.br
Thu Nov 8 18:51:40 -02 2007


Esse provavelmente será o nosso caso. Do lado de fora a transição será
bem simples, pois temos poucos "hosts" visíveis. 
O que nos angustia, aqui, é o lado de dentro. Temos dezenas de
"hostnames" configurados para trf3.gov.br. Como deveríamos resolver essa
situação, aplicando a mesma estratégia? Se não me engano, do lado de
dentro, os "hostnames" nos arquivos de zona são FQDN.
E outra, como fica a resolução de reversos? Pela solução do Danton,
para quem 200.231.48.36 se resolve? para smtp.dominio1.gov.br ou para
smtp.dominio1.jus.br?


-- 

Abraços,

Marlon Borba, CISSP, APC DataCenter Associate
Técnico Judiciário - Segurança da Informação
IPv6 Evangelist
TRF 3ª Região
(11) 3012-1683
--
Practically no IT system is risk free.
(NIST Special Publication 800-30)
--
IPv6: só 96 bits a mais
(GT Engenharia de Redes - CGI/BR)
--


Em 8/11/2007 às 18:44, Frederico A C Neves <fneves at registro.br>
gravou:

> Se a delegação das duas zonas for para os mesmos servidores, a
solução
> do Danton é a mais indicada. 
> 
> DNAME funciona mas exige que o servidor com autoridade pela zona
> sintetize automaticamente CNAMEs caso o interlocutor não suporte.
> 
> Fred
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list