
É 'legal' e possível no DNS encadear registros NS assim:
com. P:
example.com NS ns1.example.com.
ns1.example.com A a.b.c.d
exemplo.com. P:
example.com NS azuredns.com.
azuredns.com. A x.y.v.z
A razão pela qual estou tentando tal configuração é que um de nossos departamentos não técnicos deseja que tenhamos todos os domínios configurados em nosso sistema DNS; mas alguns deles utilizam recursos de provedores de DNS "em nuvem". Não estou ansioso para fazer tais abominações, mas devo a devida diligência à minha empresa :-)
Responder1
Os NS
registros e seuscola A
& AAAA
registros no pai devem corresponder aos NS
registros nos servidores de nomes, conforme especificado emRequisitos técnicos da IANA para servidores de nomes oficiais.
Consistência entre cola e dados oficiais
Para servidores de nomes que possuem endereços IP listados como cola, os endereços IP devem corresponder aos registros autoritativos A e AAAA desse host.
Consistência entre delegação e zona
O conjunto de registros NS servidos pelos servidores de nomes autoritativos deve corresponder aos propostos para a delegação na zona pai.
Isso informa que se .com
os servidores de nomes ( *.m.root-servers.net.
) tiverem example.com. NS ns1.example.com.
, os NS
registros ns1.example.com.
devem corresponder.
No entanto, você pode delegar outras subzonas, assim como a sua example.com.
é na verdade uma subzona delegada por .com
, que é uma subzona delegada porraiz .
. Por exemplo, você pode delegar o controle de tudo *.azure.example.com.
ao Azure, azure.example.com. NS azuredns.com.
o que não precisa corresponder aos NS
registros do example.com.
.
Para as pessoas não técnicas da sua empresa:uma política da empresa não pode substituir as políticas globais, neste caso os requisitos relativos a nomes de domínio e servidores de nomes. Na verdade, os requisitos da IANA baseiam-se principalmente em limitações tecnológicas e práticas recomendadas. É pouco provável que sejam alteradas, pois isso exigiria que as especificações técnicas amplamente suportadas fossem alteradas em conformidade.
Responder2
A carga útil de um NS
registro é, conforme especificado na RFC 1035, um nome de domínio que especifica um host. Um resolvedor usará esse nome para procurar A
registros AAAA
, nada mais. O tipo de ponteiro que você imagina em sua pergunta não acontecerá.