[GTER] Dividindo DNS Reverso

Carlos Eduardo Langoni ce.langoni at gmail.com
Thu Jul 30 21:14:46 -03 2009


Prezados,

Em primeiro lugar obrigado ao Danton Nunes, eu não havia conseguido
encontrar os termos corretos para realizar a busca, mas com o BCP
enviado por ele, que é a RFC 2317 (também tema de outro email da
lista), eu consegui entender o funcionamento e configurar corretamente
o serviço.

Minha questão, agora para todos da lista, é a seguinte.
Além da RFC2317 encontrei na internet um documento dizendo para
evita-la e apresentando alguns motivos para isso.

FYI
http://homepages.tesco.net/J.deBoynePollard/FGA/avoid-rfc-2317-delegation.html

A diferença básica entre as duas configurações é que no lado detentor
do bloco /24 utiliza-se apenas NS para apontar o nameserver
responsável por aquele IP e no lado que está recebendo a delegação
deve-se criar uma zona completa para o /24 e criar entradas NS para
todos os IPs que não pertencem ao bloco que foi delegado para o NS do
provedor que o detém.

Eu até entendo que essa segunda configuração apresenta um pouco de
trabalho e comunicação entre as partes, mas o autor do documento
enumera vários motivos para evitar a RFC2317, como por exemplo
dificuldades em algumas consultas com o dig e problemas
impossibilidade de uso de mapeamento automático no djbdns e no MS DNS.

Eu testei as duas configurações e acho a solução apresentada pelo
Pollard, digamos, mais elegante no que diz respeito a resposta do
comando host (por exemplo).

O que vocês me dizem?
Alguém não utiliza a RFC? Alguém já teve problemas por utilizar a RFC?

Agradeço desde já aos amigos da lista
Obrigado
Carlos E. Langoni

2009/7/30 Danton Nunes <danton at inexo.com.br>:
> On Wed, 29 Jul 2009, Carlos Eduardo Langoni wrote:
>
>> Acrescentando novos dados.
>>
>> Meu chefe me explicou o funcionamento de uma forma diferente da que eu
>> imaginei
>>
>> ele me solicitou que eu criasse três zonas
>> 0-199.137.X.200.in-addr.arpa
>> 200-207.137.X.200.in-addr.arpa
>> 208-255.137.X.200.in-addr.arpa
>
> leia a BCP-20 (não lembro o número de RFC) que está tudo lá, mastigadinho.
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list