Qual é o ponto do arquivo zone.rfc1918 para o Bind9?

12

Usando um servidor Ubuntu 10.04 LTS em um ambiente autônomo e tentando usar modos de exibição para atender a duas sub-redes diferentes de clientes. Obtendo erros em relação ao arquivo zone.rfc1918, então gostaria de saber para que serve esse arquivo. Qual é o sentido de hospedar os endereços rfc1918?

As sub-redes que estou usando são endereços rfc 1918, btw. A inclusão do arquivo zone.rfc1918 padrão me causará (mais) dores de cabeça?

romandas
fonte
2
As respostas que você procura são todas fornecidas na RFC1912 , seção 4.1.
womble
@womble - Estranhamente (ou talvez não, se você considerar o número relativo deles): a RFC 1912 não especifica que você deve sempre ter as zonas da RFC 1918 - eu estava procurando por uma RFC informativa ou padronizada que diz que você deveria , mas tudo o que eu poderia encontrar são os comentários no arquivo named.conf padrão que vem com o FreeBSD
voretaq7
@ voretaq7: Eu sempre li o RFC1912 de tal maneira que seus princípios se aplicam ao endereçamento RFC1918 (junto com outros blocos que não foram especificados na época, como 192.0.2.0/24 e certos bloqueios de rede IPv6.
womble
1
@ womble - assim como eu, e sempre considerei boas práticas corretas e adequadas, mas nunca encontrei uma RFC que dissesse explicitamente "Você deve atender às zonas RFC-1918 localmente para não incomodar seus servidores DNS upstream (seus idiotas irresponsáveis!) ". Talvez eu deva enviar uma ... você pode dizer "twits irresponsáveis" em uma IETF RFC? :)
voretaq7

Respostas:

21

É geralmente considerado uma boa prática servir localhost, 0.0.127.in-addr.arpae as zonas reversas RFC-1918 em seu sistema DNS interno para impedir o envio de consultas deles para a Internet. Isso economiza tempo (você obtém respostas para essas consultas rapidamente), largura de banda (nenhuma solicitação sai da rede para zonas que não deveriam existir) e alivia a carga nos servidores a montante de você.

Se você estiver usando endereços RFC-1918, por todos os meios, forneça os dados reversos apropriados para o (s) intervalo (s) que você usa. Você também deve atender zonas vazias (ou zonas curinga) para os outros intervalos.

voretaq7
fonte