AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1109620
Accepted
StevieD
StevieD
Asked: 2022-09-01 11:12:14 +0800 CST2022-09-01 11:12:14 +0800 CST 2022-09-01 11:12:14 +0800 CST

Os registros de zona do meu servidor de nomes autoritativo devem usar os servidores de nomes do registrador?

  • 772

Estou migrando minhas máquinas de servidor de nomes de um datacenter para um serviço de nuvem (AWS) substituindo cada uma das máquinas físicas por máquinas virtuais. Os servidores de nomes que estou migrando têm autoridade para dezenas de domínios diferentes.

Durante esse processo, notei algo estranho que me deixou confuso:

Os servidores de nomes que desejo migrar usam os seguintes servidores de nomes autorizados:

ns1.example.com 
ns2.example.com

example.comé um nome antigo e legado para os servidores de nomes e também sou o proprietário do example.comdomínio. Quando fui verificar os registros de zona em example.com, descobri exatamente os mesmos registros de zona:

ns1.example.com 
ns2.example.com

Isso foi inesperado. Basicamente, o example.comdomínio é autoritário por si mesmo. Imaginei que estaria usando o registrador para gerenciar o registro de zona e conteria os endereços IP de cada um dos servidores de nomes de exemplo.com. Caso contrário, o que impede que os registros de nome example.com sejam falsificados? Devo começar a usar os servidores de nomes do registrador para apontar para os servidores de nomes autorizados?

A configuração atual do servidor de nomes foi configurada por outra pessoa e estou muito enferrujado com a configuração de um DNS. Qualquer orientação apreciada.

domain-name-system
  • 1 1 respostas
  • 44 Views

1 respostas

  • Voted
  1. Best Answer
    Tomek
    2022-09-01T11:49:53+08:002022-09-01T11:49:53+08:00

    Isso não é inesperado, é assim que eles devem ser.

    O registrador inclui registros NS para sua zona na zona pai. Assim no caso de example.comnome de domínio colocará os seguintes registos:

    example.com NS ns1.example.com
    example.com NS ns2.example.com
    

    na zona .com. Nesse caso em particular, isso não é suficiente, pois os servidores de nomes estão dentro da zona delegada e precisamos fornecer dicas de onde esses dois servidores de nomes podem ser encontrados. Portanto, você pode ver os chamados glueregistros que fornecem endereços IP para os servidores de nomes mencionados acima:

    ns1.example.com A <ipv4_of_ns1>
    ns1.example.com AAAA <ipv6_of_ns1>
    ns2.example.com A <ipv4_of_ns2>
    ns2.example.com AAAA <ipv6_of_ns2>
    

    Eles também são colocados na zona .cm, juntamente com os registros NS.

    Agora, é a SUA zona que fornece informações autorizadas, de modo que também conterá os registros NS para servidores de nomes na zona apex e seus endereços IP.

    Você, como administrador da zona, tem a responsabilidade de garantir que os dados de delegação (junto com glueos registros) na zona pai e os dados de autoridade em sua zona estejam de acordo. Isso geralmente significa que eles devem ser idênticos.

    Isso está descrito em Requisitos técnicos para servidores de nomes autoritativos , no título "Consistência entre delegação e zona".

    No seu caso particular, quando você move ns1.example.com e ns2.example.com para novos sistemas (o que significa novos endereços IP), você precisa atualizar os registros A/AAAA tanto em sua zona quanto em seu registrador - o que acionará o atualização dos glueregistros na zona pai.

    • 3

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve