AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 821410
Accepted
urlator
urlator
Asked: 2016-12-19 02:53:21 +0800 CST2016-12-19 02:53:21 +0800 CST 2016-12-19 02:53:21 +0800 CST

DNS 子域(子)NS 记录

  • 772

如果我们有example.com,我们将设置如下内容:

$ORIGIN example.com.
@  1D  IN  SOA ns1.example.com. hostmaster.example.com. (
                  2002022401 ; serial
                  3H ; refresh
                  15 ; retry
                  1w ; expire
                  3h ; nxdomain ttl
                 )
          IN  NS     ns1.example.com.
          IN  NS     ns2.example.com.

因为在父区.com。example.com已经有 NS 记录。ns1.example.com的子区域和粘合记录。出于什么目的,我们在子区域中再次声明 NS 记录?

此外,我们是否需要在子区域本身中为名称服务器声明 A 记录?

domain-name-system ns-record
  • 2 2 个回答
  • 3350 Views

2 个回答

  • Voted
  1. Best Answer
    Håkan Lindqvist
    2016-12-19T04:36:54+08:002016-12-19T04:36:54+08:00

    它的工作方式

    权威NS记录位于区域本身内部(并在ANSWER查询权威服务器时在部分中提供),就像属于该区域的所有其他记录一样。

    为了能够遍历树,还将推荐/委托/授权信息(NS以及任何必要的粘合A/AAAA记录)添加到父区域。
    但是,此信息不被视为“真实答案”,该答案缺少AA(权威答案)标志,并且NS该部分中的记录AUTHORITY表明这只是有关谁拥有实际答案的信息。
    这意味着如果您直接查找NS记录,您将遵循此推荐并查询权威服务器,尽管您刚刚看到应该是相同的信息。

    为什么它被定义为以这种方式工作?

    大概是因为它被认为是正确/干净/合乎逻辑的,所有权威记录都驻留在它们所属的区域内,并且也应该有权威记录NS。

    这可能有不同的定义吗?

    是的。例如,看看在DS很久以后引入记录时是如何定义的。在这种情况下,子区域内没有这样的记录,而是权威的父级。

    我可以做不同的事情吗?

    不。因为它是按原样定义的,并且所有软件都根据它的定义方式工作,所以如果你做得不好,事情就会中断(通常以微妙的方式)。

    tl;博士

    您需要NS在您的区域和父区域中的委派信息中使用相同的记录。同样,任何胶水A/AAAA记录也需要作为真正的权威记录实际存在。

    • 7
  2. MadHatter
    2016-12-19T05:33:04+08:002016-12-19T05:33:04+08:00

    尽管我讨厌不同意我尊敬的同事,但NS该区域内的记录确实有一些用途。例如,1ary NS 需要知道所有其他 NS 是谁,以便在区域更新的情况下可以向它们发送所有 DNS NOTIFY,因此它们知道执行区域传输。它从这些区域内NS记录中获取此信息。

    至于DS没有区域内对应的记录,它是区域内 KSK记录DS的简单摘要。如果不是因为 KSK 记录的相当长的长度以及对具有数千万子条目的域的性能影响,例如DNSKEY,维护类似的任意长度的记录数。因此决定只在父区域中保留摘要 - 但它们仍然是相同的记录,并且区域内和区域外的副本必须匹配,就像记录一样。NS.comNS

    tl; 博士

    哈坎是对的;您需要那些区域内记录,它们确实应该与区域外(胶水)副本相匹配。通常,除非您确定自己知道自己在做什么,否则不要违反 RFC。

    • 1

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve