DNS: для чего указывать свои NS-записи?

Роберт

Аналитик
DNS: для чего указывать свои NS-записи?

Покупая домен , регистратор зоны просит тебя прописать первичный и вторичный NS.
А зачем тогда в описании его зоны надо прописывать его же NS сервера , если они и так уже у администратора зоны?
Ну скажем записть:
Код:
@	IN	SOA	ns.domen.ru. admin.domen.ru. (
			2002092602 1d 3h 4w 3h )
	IN	NS	ns.domen.ru.
	IN	NS	ns4.nic.ru.
ns	IN	A	195.80.20.20
www	IN	A	195.80.20.20
arhiv	IN	A	181.22.16.91
Вот зачем тут строки:
NS ns.zona.ru.
NS ns4.nic.ru.

когда эти данные и так введены скажем в nic.ru
Раз кто-то читает эти строки с DNS сервера - значит он уже и так добрался до этой машины и следовательно для самой себя NS-записи совсем не нужны.
 

Роберт

Аналитик
Очень лаконично , но не объясняет...
1) DNS-сервер будет работать и без строк о NS-серверах текущей зоны.
2) Обращаясь к DNS ты не будешь запрашивать у него адрес NS-сервера отвечающего за эту зону , так как ты и так УЖЕ на нём.
3) Практически нулевая вероятность того что тебе потребуются другие NS-сервера этого же домена (это уже только пожалуй для хакерских задачь). Тем более учитывая что в книгах по BIND'у написано:
При делегировании зоны нужно четко отдавать себе отчет в том, что администраторы делегированного домена не обязаны сообщать нам адрес primary master, т.е. того сервера, на котором происходит реальное редактирование информации о зоне. Они (администраторы) могут просто сообщить нам адреса своих slave серверов, которые тоже являются авторитативными для зоны. В этом случае мы будем иметь невидимый primary master сервер. Делается это, главным образом, из соображений безопасности.
Тоесть сами рекомендуют не показывать лишние NS.
 

fixxxer

К.О.
Партнер клуба
"невидимые" неймсервера тут не при чем.

такие "корневые" нс записи это подтверждение корректности набора АС для регистратора. нужно для контроля соответствия завяленных НС фактическим, т.е. для предупреждения ошибок и для противодействия возможным злоумышленным действиям.

ну и еще разумеется НС записи нужны для делегации подзон;)
 
Сверху