É possível encadear registros NS?

É possível encadear registros NS?

É 'legal' e possível no DNS encadear registros NS assim:

com. P:

example.com NS ns1.example.com.
ns1.example.com A a.b.c.d

exemplo.com. P:

example.com NS azuredns.com.
azuredns.com. A x.y.v.z

A razão pela qual estou tentando tal configuração é que um de nossos departamentos não técnicos deseja que tenhamos todos os domínios configurados em nosso sistema DNS; mas alguns deles utilizam recursos de provedores de DNS "em nuvem". Não estou ansioso para fazer tais abominações, mas devo a devida diligência à minha empresa :-)

Responder1

Os NSregistros e seuscola A& AAAAregistros no pai devem corresponder aos NSregistros nos servidores de nomes, conforme especificado emRequisitos técnicos da IANA para servidores de nomes oficiais.

Consistência entre cola e dados oficiais

Para servidores de nomes que possuem endereços IP listados como cola, os endereços IP devem corresponder aos registros autoritativos A e AAAA desse host.

Consistência entre delegação e zona

O conjunto de registros NS servidos pelos servidores de nomes autoritativos deve corresponder aos propostos para a delegação na zona pai.

Isso informa que se .comos servidores de nomes ( *.m.root-servers.net.) tiverem example.com. NS ns1.example.com., os NSregistros ns1.example.com.devem corresponder.

No entanto, você pode delegar outras subzonas, assim como a sua example.com.é na verdade uma subzona delegada por .com, que é uma subzona delegada porraiz .. Por exemplo, você pode delegar o controle de tudo *.azure.example.com.ao Azure, azure.example.com. NS azuredns.com.o que não precisa corresponder aos NSregistros do example.com..

Para as pessoas não técnicas da sua empresa:uma política da empresa não pode substituir as políticas globais, neste caso os requisitos relativos a nomes de domínio e servidores de nomes. Na verdade, os requisitos da IANA baseiam-se principalmente em limitações tecnológicas e práticas recomendadas. É pouco provável que sejam alteradas, pois isso exigiria que as especificações técnicas amplamente suportadas fossem alteradas em conformidade.

Responder2

A carga útil de um NSregistro é, conforme especificado na RFC 1035, um nome de domínio que especifica um host. Um resolvedor usará esse nome para procurar Aregistros AAAA, nada mais. O tipo de ponteiro que você imagina em sua pergunta não acontecerá.

informação relacionada