Qual è il punto del file zone.rfc1918 per Bind9?


12

Utilizzo di un server Ubuntu 10.04 LTS in un ambiente autonomo e tentativo di utilizzare le viste per servire due diverse sottoreti di client. Ottenere errori relativi al file zone.rfc1918, quindi mi piacerebbe sapere a cosa serve quel file. Qual è il punto di ospitare gli indirizzi rfc1918?

Le sottoreti che sto usando sono indirizzi rfc 1918, a proposito. Includere il file zone.rfc1918 predefinito mi causerà qualche (più) mal di testa?


2
Le risposte che stai cercando sono tutte fornite in RFC1912 , sezione 4.1.
womble

@womble - Stranamente (o forse no se si considerano i loro numeri relativi :) RFC 1912 non specifica che dovresti sempre avere le zone RFC 1918 - Stavo cercando un RFC informativo o traccia standard che dice che dovresti , ma tutto quello che ho potuto trovare sono i commenti nel file
named.conf

@ voretaq7: ho sempre letto RFC1912 in modo tale che i suoi principi si applichino all'indirizzamento RFC1918 (insieme ad altri blocchi che non sono stati specificati allora, come 192.0.2.0/24 e alcuni
netblock

1
@womble - come ho fatto io, e l'ho sempre considerato una buona e corretta pratica, ma non ho mai trovato un RFC che dice esplicitamente "Dovresti servire le zone RFC-1918 localmente in modo da non disturbare il tuo server DNS upstream (stupidi idioti!) ". Forse dovrei inviarne uno ... puoi dire "stupidi idioti" in un RFC IETF? :)
voretaq7,

Risposte:


21

E 'generalmente considerato una buona pratica per servire localhost, 0.0.127.in-addr.arpae le RFC-1918 zone inverse nel sistema DNS interno per evitare l'invio di query da loro fuori al Internet. Risparmia tempo (ricevi rapidamente risposte per quelle query), larghezza di banda (nessuna richiesta lascia la tua rete per zone che non dovrebbero esistere) e allevia il carico sui server a monte di te.

Se si utilizzano gli indirizzi RFC-1918, fornire i dati inversi appropriati per gli intervalli che si utilizzano. Dovresti anche servire zone vuote (o zone jolly) per gli altri intervalli.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.