Подтверждение существования записей КЛЕЯ
У меня есть два домена, example1.com и example2.com. Я запускаю серверы имен ns1.example1.com и ns2.example1.com. Example2.com использует эти серверы имен. Example1.com использует имена серверов моего регистратора.
При таком сценарии я бы не ожидал, что мне понадобятся какие-либо собственные записи GLUE, и я не создал ни одной. Однако, используя информацию в этом посте, я проверил наличие записей GLUE, используя инструмент копания.
Когда я запрашиваю h.gtld-servers.net (или любой другой) для серверов имен example2.com, я вижу ns1.example1.com и ns2.example1.com в разделе "Права доступа", а также их IP-адреса в "дополнительный" раздел.
;; QUESTION SECTION:
;example2.com. IN NS
;; AUTHORITY SECTION:
example2.com. 172800 IN NS ns1.example1.com.
example2.com. 172800 IN NS ns2.example1.com.
;; ADDITIONAL SECTION:
ns1.example1.com. 172800 IN A 192.0.2.1
ns2.example1.com. 172800 IN A 198.51.100.1
Насколько я понимаю, это означает, что для этих серверов имен существуют GLUE-записи, но мой регистратор настаивает на том, что их не существует. Единственное отличие от примера, приведенного в связанном посте, заключается в том, что у меня есть два разных домена, но я не уверен, что это актуально.
Кто прав? Мой регистратор или связанный пост? Всегда ли записи в "Дополнительном разделе" указывают на наличие записей КЛЕЯ или может быть другая причина?
Спасибо заранее.
2 ответа
То, что вам не нужны клейкие записи, не означает, что их нет.
Возможно, ваш провайдер домена автоматически создает эти записи для вас, когда вы вводите субдомены другого домена с ним в качестве записей ресурсов NS.
Если example1.com использует ns1.example1.com и ns2.example1.com, ему понадобятся склеенные записи. Поскольку записи NS и SOA будут указывать на один и тот же домен, DNS нужны эти склеенные записи, чтобы иметь возможность получать любые записи в домене с вашего сервера (что-то должно указывать на ваш сервер в конце концов).
Например, если example2.com принадлежит сторонней организации и предполагается, что у этой стороны есть свои собственные серверы имен (например, ns1.domain.com и ns2.domain.com), то example2.com не должен иметь никаких записей glue или ns. Вместо этого следует сделать запись SOA, указывающую на серверы domain.com. По сути, это говорит DNS о необходимости поговорить с этими серверами, поскольку TLD не знает, где находится следующий прямой шаг.