Jiny pristup k classless delegaci

Martin Mares mj at ucw.cz
Thu Jan 27 01:05:09 CET 2000


Zdravim,

> mam takovy dotaz ohledne pristupu k classless delegaci reverzni
> domeny.
>
> Bezny postup je ten pres CNAME; tj. spravce celeho C-bloku udela
> neco jako
> 10.0.168.192.in-addr.arpa.   IN  CNAME
>   10.zakaznik3.0.168.192.in-addr.arpa.
> a deleguje
> zakaznik3.0.168.192.in-addr.arpa. IN NS ns.zakaznik.nekde.
> Zakaznik pak ma u sebe v zone zakaznik3... udelano
> 10  IN  PTR  nejake.skutecne.jmeno
>
> Brani neco principialniho (nejake RFC) tomu, aby se to CNAME
> uplne vynechalo? Chci rict asi takhle: Spravce bloku udela
> 10.0.168.192.in-addr.arpa.  IN  NS  ns.zakaznik.nekde.
> a zakaznik u sebe udela zonu 10.0.168.192.in-addr.arpa. a v ni
> udela
> @  IN  PTR   jmeno.skutecneho.stroje.
>
> Vim, ze zrovna s BINDem tohle jde tezkopadne (znamena to
> udrzbu spousty zonovych souboru), ale uvazuji o prechodu na
> DJB's tinydns a to tohle omezeni nema.

   Teoreticky by to melo jit, na druhou stranu znamena to spousty SOA
recordu a take nutnost mit pro kazdou z teto hromady domen sekundarni
name server. Jen by mne zajimalo, k cemu to je dobre -- resenim s CNAMEm
mi prijde byt mnohem elegantnejsi a pokud bude NS spravce C-bloku soucasne
sekundarem pro jednotlive jeho kusy, bude pak automaticky u CNAME posilat
jako additional information i PTR record z druhe domeny.

> Chci vedet, jestli tohle lze v principu provest, a jestli s tim nebudou
> problemy se starymi klienty (nekteri stari klienti zvraceji, kdyz
> misto PTR dostanou CNAME).

   Myslim si, ze na stare zabugovane klienty se nelze ohlizet donekonecna
-- Internet by pak byl jednim velkym smetistem.

				Have a nice fortnight
--
Martin `MJ' Mares   <mj at ucw.cz>   http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
"Q: Do you believe in One God? A: Yes, up to isomorphism."



More information about the net mailing list