Quand faut-il des enregistrements DNS «collés» (ou «hôtes»)?


11

Je sais en quelque sorte pourquoi les enregistrements de colle sont nécessaires (dépendances cycliques), mais quand sont-ils nécessaires? Sont-ils nécessaires uniquement lors de la configuration des serveurs de noms d'un domaine sur ma propre machine sur Internet - comme "ns1.mydomainonmyserver.com" ??

Y a-t-il un besoin / un intérêt à créer des enregistrements de collage lors de l'utilisation des serveurs de noms d'un fournisseur externe / d'hébergement?

Réponses:


12

Vous n'avez besoin d'enregistrements de colle que lorsque le nom d' hôte de votre serveur de noms fait partie du même domaine qu'il essaie de servir.

Les enregistrements de colle sont publiés dans la zone parent . Par conséquent, si l'opérateur de example.comvoulait que les serveurs de noms soient nommés ns1.example.com, ns2.example.comle .comdomaine aurait besoin de quelque chose comme:

example.com.     IN NS ns1.example.com.
                 IN NS ns2.example.com.
ns1.example.com. IN A  192.0.2.1
ns2.example.com. IN A  198.51.100.5

(exemples de sous-réseaux extraits de la RFC 5737 ).

La zone enfant contient généralement les mêmes enregistrements A (même si ce n'est que pour des raisons de cohérence), mais lorsqu'ils se trouvent dans la zone enfant, ils ne sont plus techniquement liés aux enregistrements.


Dans la vraie vie, j'ai appris que certains fournisseurs de domaine ont besoin d'enregistrements de colle même lorsque le DNS n'est pas celui faisant autorité pour le domaine dont il est le sous-domaine et que le domaine soumis n'est pas ce domaine. Comme ils ont besoin de glue records pour ns4.example.comajouter des dns pour somedomain.comquand ns4.example.comne sert pas example com(ns1 et ns2 le font).
Zbyszek

Est-ce une faute de frappe ('... le .comdomaine aurait besoin de ...') ou est-ce réel?
david.pfx

@ david.pfx non, ce n'est pas une faute de frappe - les enregistrements de colle vont dans le domaine parent
Alnitak

@Alnitak: Je comprends donc comment ajouter des enregistrements au domaine "example.com", mais comment suggéreriez-vous que j'ajoute des enregistrements au domaine ".com"?
david.pfx

3

Je suppose que cette entrée de Wikipedia devrait répondre assez bien à cela:

Dépendances circulaires et enregistrements de colle

Les serveurs de noms dans les délégations apparaissent répertoriés par nom, plutôt que par adresse IP. Cela signifie qu'un serveur de résolution de noms doit émettre une autre demande DNS pour connaître l'adresse IP du serveur auquel il a été référé. Étant donné que cela peut introduire une dépendance circulaire si le serveur de noms auquel il est fait référence se trouve dans le domaine pour lequel il fait autorité, il est parfois nécessaire que le serveur de noms fournissant la délégation fournisse également l'adresse IP du serveur de noms suivant. Cet enregistrement est appelé un enregistrement de colle.

Par exemple, supposons que le sous-domaine en.wikipedia.org contient d'autres sous-domaines (comme quelque chose.en.wikipedia.org) et que le serveur de noms faisant autorité pour ces vies à ns1.something.en.wikipedia.org. Un ordinateur essayant de résoudre quelque chose.en.wikipedia.org devra donc d'abord résoudre ns1.something.en.wikipedia.org. Étant donné que ns1 est également sous le sous-domaine something.en.wikipedia.org, la résolution de ns1.something.en.wikipedia.org nécessite la résolution de quelque chose.en.wikipedia.org qui est exactement la dépendance circulaire mentionnée ci-dessus. La dépendance est rompue par l'enregistrement de collage dans le serveur de noms de en.wikipedia.org qui fournit l'adresse IP de ns1.something.en.wikipedia.org directement au demandeur, ce qui lui permet d'amorcer le processus en déterminant où ns1.something .en.wikipedia.org se trouve.


4
ne pas voter pour quelqu'un juste pour avoir cité Wikipedia ...
Alnitak

1

En ce qui concerne le moment , ils sont nécessaires lorsque vous introduisez un nouveau serveur de noms sur Internet pour la première fois. Une fois que le serveur de noms a un enregistrement de colle, il peut être trouvé par son nom.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.