The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Очередной вопрос про reverse зону в DNS"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Очередной вопрос про reverse зону в DNS" 
Сообщение от GreatFoolDad emailИскать по авторуВ закладки(ok) on 30-Окт-05, 20:58  (MSK)
Господа, наша контора подключена к инету через провайдера (через ADSL-модем).
Пров имеет свои каналы, AS, выделенный RIPE-ом пул адресов - все, как положено.
Пров выдал нам блок своих интернетовских IP-адресов.
Мы сделали свой DNS-сервер и зарегистрировали в NIC-е свой домен.
Домен, естессно, повесили на свой DNS-сервер - чтобы, в частности, не платить прову за поддержку нашего доменного имени. Хотим сделать свой почтовик.
А тут в ходе разговора с DNS-ным админом прова выясняется, что в плане
DNS-а нам не удасться совсем развязаться с провайдером. Мне этот админ сообщил, что вторичным сервером мне ПРИДЕТСЯ прописать DNS-сервер провайдера.
А также то, что на провайдерском DNS-е надо прописать обратную зону для нашего домена. Это помимо того, что я ее на нашем сервере прописал. Только тогда наша почта сможет нормально работать.
С DNS-серверами я до того не общался, потому слаб в теории и практике.
В связи со всем этим вопросы у меня такие:
1. Прав ли админ провайдера? Если да, то почему? И еще, если он прав, как мне начальству доходчиво объяснить - без "всяких там RFC и прочей хрени". Оно-то считает, что раз у нас есть свой DNS-сервер и пров выделил адреса, то этот пров нам нужен только как "среда доступа к инету".
2. Если мы получим себе AS и свой пул адресов, тогда мы сможем развязаться с провом с точки зрения ведения обратных зон в DNS, пользуясь его каналами?

P.S. Мне почему-то кажется, что ответ на мой первый вопрос как раз имеет отношение к тому, что мы собираемся пользоваться провайдерскими IP-адресами. Т.е. с точки зрения RIPE и вообще мирового сообщества, мы будем являться "куском" провайдера.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Очередной вопрос про reverse зону в DNS" 
Сообщение от Chek Искать по авторуВ закладки(ok) on 31-Окт-05, 06:42  (MSK)
1) Прав. Ибо обратная зона по любому будет храниться у прова - пул адресов делегирован на него.
2) Можешь тогда творить всё что душа пожелает с делегированым на себя пулом адресов. Тогда и обратная зона будет находиться на твоём ДНС'е
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Очередной вопрос про reverse зону в DNS" 
Сообщение от PavelR Искать по авторуВ закладки on 31-Окт-05, 07:23  (MSK)
>Мы сделали свой DNS-сервер и зарегистрировали в NIC-е свой домен.
>Домен, естессно, повесили на свой DNS-сервер - чтобы, в частности, не платить
>прову за поддержку нашего доменного имени. Хотим сделать свой почтовик.
>А тут в ходе разговора с DNS-ным админом прова выясняется, что в
>плане
>DNS-а нам не удасться совсем развязаться с провайдером. Мне этот админ сообщил,
>что вторичным сервером мне ПРИДЕТСЯ прописать DNS-сервер провайдера.

По идее, домен держится на минимум двух серверах, чтобы обеспечить надежность. Для этого выдвигается требование чтобы первичный и вторичный сервера имели адреса в разных подсетях класса С. На одном ДНС-сервере никто домен держать вроде бы и не дает. Т.е. "придется" использовать какой-то второй, вероятно сторонний сервер, но не обязательно сервер провайдера.

>А также то, что на провайдерском DNS-е надо прописать обратную зону для
>нашего домена. Это помимо того, что я ее на нашем сервере
>прописал. Только тогда наша почта сможет нормально работать.
>С DNS-серверами я до того не общался, потому слаб в теории и
>практике.

То что вы прописали обратную зону у себя на своем сервере дает только то, что только клиенты вашего днс-сервера будут корректно делать преобразование ваших адресов в имена. Все сторонние днс сервера это преобразование будут делать по тем данным, которые задает владелец блока.

В частном случае это может проявится в том, что вы будете получать корректный ресолв и будете думать что все хорошо, а все остальные получить имя из адреса не смогут.
По стандарту, отсутствие корректного DNS имени может привести к отказу в приеме почты из вашего домена.

Опять таки в частном случае провайдер может делегировать вам вашу обратную зону и тогда все системы (сторонние днс сервера) будут обращаться для  преобразования адреса в  имя к вашему серверу.

Более распространенным вариантом является тот, что обратная зона ведется провайдером самостоятельно и клиентам не делегируется.

>... помимо того, что я ее на нашем сервере
>прописал.

Если обратная зона вам не делегирована, то рекомендую отключить прописанное на вашем сервере, чтобы исчезли разногласия между прописанным у вас и прописанным у провайдера.


>В связи со всем этим вопросы у меня такие:
>1. Прав ли админ провайдера? Если да, то почему? И еще, если
>он прав, как мне начальству доходчиво объяснить - без "всяких там
>RFC и прочей хрени". Оно-то считает, что раз у нас есть
>свой DNS-сервер и пров выделил адреса, то этот пров нам нужен
>только как "среда доступа к инету".

Как писал выше, одного днс-сервера мало. А по поводу обратки надо разговаривать с провайдером в направлении прописывания того что вам надо или делегирования на ваш днс-сервер.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Очередной вопрос про reverse зону в DNS" 
Сообщение от Chek Искать по авторуВ закладки(ok) on 31-Окт-05, 13:04  (MSK)
ссылка по теме
http://www.opennet.me/tips/info/910.shtml
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Очередной вопрос про reverse зону в DNS" 
Сообщение от GreatFoolDad Искать по авторуВ закладки(??) on 31-Окт-05, 14:45  (MSK)
Баааальшой сенксь всем!
Тут и ссылки в тему, и ответы грамотные....
(за что и люблю opennet.ru)
Теперь я стал немного умнее по части DNS.
Теперь и руководство пойду просвещу.....


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру