Назад | Перейти на главную страницу

Как делегировать обратный поиск DNS другому серверу имен?

Рассмотрим этот сценарий:

  1. VPS-сервер с одним IP-адресом (1.2.3.4), на котором запущен «сервер привязки имен» для разрешения запросов.
  2. Организация, которая предоставила этот IP-адрес серверу VPS. Очевидно, что организация несет ответственность за решение "обратного просмотра".

Есть ли способ, которым организация делегирует разрешение этого единственного IP-адреса серверу VPS? Предположим, организация имеет следующее в файле с именем "3.2.1.in-addr.arpa":

@    IN    SOA    ns.organization.com. admin.organization.com. (
      ...
      ...
      )
     IN    NS     ns.organization.com.
1    IN    PTR    a.organization.com.
...
...
4    IN    PTR    theVPS.domain.               ;outside

Я хочу изменить этот файл таким образом, чтобы "4.3.2.1.in-addr.arpa" разрешался VPS. Это вообще возможно?

Я читал RFC2317, но не уверен, что это так.

Спасибо.

Технически возможно делегировать управление любым поддоменом любому официальному серверу имен, т.е. 4.3.2.1.in-addr.arpa. NS мог бы иметь свой VPS. Однако на самом деле никто не делегирует обратные зоны отдельных IP-адресов, и вряд ли они позволят клиенту справиться с этим самостоятельно.

  • Каждой зоне требуется как минимум два авторитетных сервера имен. Ваш VPS - это всего лишь один сервер имен. Им потребуется предоставить вторичный сервер для этой зоны и настроить передачу зон.
  • Наличие собственной зоны для одиночки PTR запись перебор. Предыдущий пункт является ярким примером этого.
  • Владельцу IP-блока не понравится подмена ложного PTR записи. Даже если они позволяют вам выбрать собственное обратное имя, лучше использовать какую-нибудь страницу веб-конфигурации, которая сначала проверяет, действительно ли существует соответствующее A запись. Делегирование контроля сделало бы это невозможным.
  • Поставщики услуг имеют достаточно опыта на уровне навыков своих клиентов, чтобы уже знать, что вы просто не можете справиться с этим. Лучше возиться только с прямыми зонами ваших собственных доменов. Этот вопрос подтверждает последний пункт.