
¿Es "legal" y posible en DNS encadenar registros NS como este?
com. NS:
example.com NS ns1.example.com.
ns1.example.com A a.b.c.d
ejemplo.com. NS:
example.com NS azuredns.com.
azuredns.com. A x.y.v.z
La razón por la que intento dicha configuración es que uno de nuestros departamentos no técnicos quiere que tengamos todos los dominios configurados en nuestro sistema DNS; pero algunos de ellos utilizan funciones de proveedores de DNS "en la nube". No tengo muchas ganas de cometer semejantes abominaciones, pero le debo la debida diligencia a mi empresa :-)
Respuesta1
Los NS
registros y suspegamento A
& AAAA
los registros del padre deben coincidir con los NS
registros de los servidores de nombres, como se especifica enRequisitos técnicos de la IANA para servidores de nombres autorizados.
Coherencia entre pegamento y datos autorizados
Para los servidores de nombres que tienen direcciones IP enumeradas como pegamento, las direcciones IP deben coincidir con los registros autorizados A y AAAA para ese host.
Coherencia entre delegación y zona
El conjunto de registros NS proporcionados por los servidores de nombres autorizados debe coincidir con los propuestos para la delegación en la zona principal.
Esto indica que si .com
los servidores de nombres ( *.m.root-servers.net.
) tienen example.com. NS ns1.example.com.
, los NS
registros ns1.example.com.
deben coincidir.
Sin embargo, puede delegar más subzonas tal como si example.com.
en realidad fuera una subzona delegada por .com
, que es una subzona delegada porraíz .
. Por ejemplo, podría delegar el control de todo *.azure.example.com.
a Azure, de azure.example.com. NS azuredns.com.
modo que no sea necesario que coincida con los NS
registros de example.com.
.
Para el personal no técnico de su empresa:una política de la empresa no puede anular las políticas globales, en este caso los requisitos relativos a nombres de dominio y servidores de nombres. En realidad, los requisitos de la IANA se basan principalmente en limitaciones tecnológicas y mejores prácticas. Es poco probable que cambien, ya que requeriría cambiar en consecuencia las especificaciones técnicas ampliamente respaldadas.
Respuesta2
La carga útil de un NS
registro es, como se especifica en RFC 1035, un nombre de dominio que especifica un host. Un solucionador usará ese nombre para buscar A
y AAAA
registrar, nada más. El tipo de puntero que persigue que imagina en su pregunta no sucederá.