Назад | Перейти на главную страницу

Зоны DNS: критерии для создания делегирования новых зон

Если я не ошибаюсь, в пределах доменного имени, которым владеет компания, их администраторы имеют полную свободу создавать столько разрезов (делегирование зон) внутри дерева доменов, сколько он хочет, но в пределах своей свободы, когда это хорошее время для создавать новые подзоны внутри дерева доменов вместо того, чтобы каждый поддомен находился в одной зоне? или я ошибаюсь насчет «распущенности» администратора и есть ли какие-то хорошо устоявшиеся «политики» (например, создание только новых зон, когда для разных серверов имен должны приходить авторитетные ответы)?

Вы правы, что технически возможно делегировать любое количество поддоменов.


Первоначальная концепция зон заключается в том, что вы должны делегировать их, когда хотите, чтобы какая-то другая сторона управляла некоторой частью пространства имен. (По сути, если вы хотите, чтобы набор авторитетных серверов имен был другим.)


Есть, конечно, и другие причины, из которых я могу назвать несколько:

Некоторые параметры в самом DNS, помимо набора авторитетных серверов имен (NS), определяются для каждой зоны. Сюда входят такие вещи, как SOA значения (например, отрицательный TTL кеша - MINIMUM), а также подписание DNSSEC (зона либо вообще не подписана, либо вся подписана одним и тем же ключом).

Программное обеспечение вашего сервера имен, вероятно, имеет некоторые настройки на уровне зоны, если вам нужны другие настройки, которые могут быть причиной создания отдельных зон.

Иногда может возникнуть ситуация, когда с административной точки зрения имеет смысл принудительное разделение, независимо от того, какие серверы имен используются.


Причина, по которой обычно не хотят делегировать все, состоит в том, что это вызывает некоторые накладные расходы как административно, так и для фактической операции (больше шагов в процессе поиска, по крайней мере, когда наборы серверов имен различны).