[MASOCH-L] RES: Reverso Embratel

João Carlos Mendes Luís jonny at jonny.eng.br
Wed Jul 4 13:32:15 BRT 2007


Renato Frederick wrote:
> A suíte de DNS do DJB possui um daemon que ouve na porta 53tcp e executa
> transferências de zona
> Tenho 2 links com a EBT, ambos com 2 /26 e a transferência ocorre OK.
>
> Só não entendo porque a EBT não faz por ex como a Intelig, que delega a
> autoridade para 2 servidores meus. Daí eles apenas apontam quais são os NS
> do reverso.
> Eu faço como bem entender, não preciso autorizar transferência ou não para
> ninguém(a não ser meus próprios servidores)!
>   

    Sem querer defender a Embratel, esse modelo que voce propoe pode ser 
prático do ponto de vista gerencial, onde todos os servidores estão sob 
seu controle, mas por outro lado gera problemas de blackhole de DNS 
quando houver qualquer problema com o seu link.

    Secundários de DNS devem ser colocados em redes distintas.  Se 
possível, inclusive em carriers distintas.

>   
>> -----Mensagem original-----
>> De: masoch-l-bounces at eng.registro.br [mailto:masoch-l-
>> bounces at eng.registro.br] Em nome de Lao DanTong
>> Enviada em: quarta-feira, 4 de julho de 2007 08:52
>> Para: Mail Aid and Succor, On-line Comfort and Help
>> Assunto: Re: [MASOCH-L] Reverso Embratel
>>
>> On Tue, 3 Jul 2007, Aristeu Gil Alves Jr wrote:
>>
>>     
>>> E é essa a razão da Embratel persistir nesse modelo esquisito??
>>> (Passa-se as informações via transferencia de dominio para o slave da
>>> operadora, para então resolver as queries ela mesma). Eu, depois do
>>> meu questionamento anterior, pensei que tinham arrumado isso. Agora
>>> que precisei configurar outro servidor percebi que não.
>>>       
>> o modelo da Embratel não tem nada de esquisito, é um dos que dá mais
>> liberdade ao cliente, além de prover um servidor escravo de muito boa
>> qualidade.
>>
>> as queries são resolvidas tanto pelo servidor da operadora quanto pelo
>> master que é teu, aliás você pode, talvez mesmo deve, ter mais de um
>> servidor em seu próprio território.
>>
>>     
>>> Realmente estou inconformado... sou um tinydnsano solitário, indo em
>>> direção ao abate.
>>>       
>> por que? já te deram um script para fazer a transferência de zona no
>> melhor estilo Bind, então, se quiser continuar com o seu software,
>> continue, mas lembre-se de que ele não é conformante com várias normas,
>> tem dificuldade de engolir dnssec e lidar com IPv6.
>>
>> __
>> masoch-l list
>> https://eng.registro.br/mailman/listinfo/masoch-l
>>     
>
>
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
>   


                                        Jonny

-- 
João Carlos Mendes Luís - Networking Engineer - jonny at jonny.eng.br



More information about the masoch-l mailing list