В чем смысл файла zone.rfc1918 для Bind9?


12

Использование сервера Ubuntu 10.04 LTS в автономной среде и попытка использовать представления для обслуживания двух разных подсетей клиентов. Получение ошибок, касающихся файла zone.rfc1918, поэтому я хотел бы знать, для чего этот файл используется. Какой смысл размещать адреса rfc1918?

Подсети, которые я использую, являются адресами RFC 1918, кстати. Приведет ли наличие по умолчанию файла zone.rfc1918 (больше) головные боли?


2
Все ответы, которые вы ищете, приведены в RFC1912 , раздел 4.1.
womble

@womble - как ни странно (или, возможно, нет, если вы учитываете их относительные числа :) RFC 1912 не указывает, что у вас всегда должны быть зоны RFC 1918 - я искал информационный или стандартный RFC, который говорит, что вы должны , но все, что я мог найти, это комментарии в файле named.conf по умолчанию, который поставляется с FreeBSD
voretaq7

@ voretaq7: я всегда читал RFC1912 таким образом, что его принципы применимы к адресации RFC1918 (наряду с другими блоками, которые не были указаны тогда, такими как 192.0.2.0/24 и определенными сетевыми блоками IPv6.
womble

1
@womble - как и я, и я всегда считал, что это правильно и правильно, но я никогда не находил RFC, в котором прямо говорится: «Вы должны обслуживать зоны RFC-1918 локально, чтобы не беспокоить своих». вышестоящие DNS-серверы (вы беспомощны!). Может быть, я должен представить один ... Можете ли вы сказать "бездарные твиты" в IETF RFC? :)
voretaq7

Ответы:


21

Обычно считается хорошей практикой localhost, 0.0.127.in-addr.arpaи RFC-1918 инвертирует зоны в вашей внутренней системе DNS, чтобы предотвратить отправку запросов от них в Интернет. Это экономит время (вы получаете ответы на эти запросы быстро), пропускную способность (нет запросов, покидающих вашу сеть для зон, которые не должны существовать), и уменьшает нагрузку на серверы, расположенные выше вас.

Если вы используете адреса RFC-1918 всеми средствами, предоставьте соответствующие обратные данные для диапазона (ов), которые вы используете. Вы также должны обслуживать пустые зоны (или подстановочные знаки) для других диапазонов.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.