Jiny pristup k classless delegaci

Petr Novotny Petr.Novotny at antek.cz
Thu Jan 27 15:01:42 CET 2000


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 27 Jan 00, at 13:39, Martin Mares wrote:
>    Jenze clienti odmitajici CNAME na PTR prislusna RFC nedodrzuji.
> RFC 1034 (Domain Names -- Concepts and Facilities) jasne rika, ze
> mimo presne vyjmenovanych pripadu (jedna-li se o jmena, na ktera ukazuji
> jine DNS recordy) je kazdy resolver (tedy client) na svuj dotaz
> akceptovat jako odpoved i CNAME ukazujici na record pozadovaneho
> typu.

Tak si to RFC procteme:
Domain names in RRs which point at another name should always point at
the primary name and not the alias.  This avoids extra indirections in
accessing information.  For example, the address to name RR for the
above host should be:

    52.0.0.10.IN-ADDR.ARPA  IN      PTR     C.ISI.EDU

rather than pointing at USC-ISIC.ARPA.  Of course, by the robustness
principle, domain software should not fail when presented with CNAME
chains or loops; CNAME chains should be followed and CNAME loops
signalled as an error.


Rika to "SHOULD NOT FAIL" - tedy NEMEL BY selhat, nikoliv
NESMI selhat. Taky to rika, ze ty CNAME se delat nemaji. Pokud
vam neni jasny rozdil mezi "nemelo by" a "nesmi", tak si pletete
definici s implementaci.


Co se tyce pozadavku nasobnosti nameserveru, chapu specifikaci,
lec vychozi myslenka je zmatena. Pokud je muj network down, tak
je uplne jedno, zda nekdo zna ci nezna moji IP adresu, protoze se
ke mne stejne nedostane. DNS navic reportuje docasny error a o
nic nejde. Pokud spadne linka providerovi do NIXu, tak je mi naprd,
ze jsem u nej mel sedmnact sekundaru.



Ale hlavne jste porad nereagovali na mou otazku: Mam proste
program, ktery se konfiguruje jinak nez bind, chova jinak nez bind,
a umoznuje velice snadnou a blbuvzdornou classless delegaci bez
aliasu. Ptam se, jestli cirou nahodou s tim nikdo nemuze mit
problem. Odpoved zazni "Proc byste to takhle delal, kdyz to jde
pres alias a v bindu je to tak jednodussi."

Domnival jsem se, ze DNS neni jen bind.


Asi jsem se nemel ptat; co jsem se chtel dozvedet jsem se
nedozvedel, zato jsem se dozvedel spoustu veci, na ktere jsem se
neptal.

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.0.2 -- QDPGP 2.60
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBOJBdj1MwP8g7qbw/EQLQ8wCg+spcfXTm3LnxYmREZRFPfBew+Z4AnR67
joRve6i0NDtvxUatawLrCBMu
=UDfm
-----END PGP SIGNATURE-----
--
Petr Novotny, ANTEK CS
Petr.Novotny at antek.cz
http://www.antek.cz
PGP key ID: 0x3BA9BC3F
-- Don't you know there ain't no devil there's just God when he's drunk.
                                                             [Tom Waits]



More information about the net mailing list