¿Por qué los archivos de zona DNS requieren registros NS?

14

Digamos que estoy operando ns1.example.orgy ns2.example.orgen el que quiero alojar el archivo de zona paraexample.com

Cuando vaya a mi registrador y compre example.com, le diré a mi registrador que mis servidores de nombres son ns1.example.orgyns2.example.org

Mi pregunta es, ¿por qué entonces también necesito especificar esos servidores de nombres en el archivo de zona example.com? ¿No les he dicho a los servidores de nombres .com dónde buscar información example.com, haciendo que los registros NS sean redundantes?

Claramente me estoy perdiendo algún hecho crucial ...

Nathan O'Sullivan
fuente
Para una discusión más detallada, visite: serverfault.com/questions/526278/…
Kal

Respuestas:

13

Los registros NS dentro de la zona son autorizados, los que se reciben del registrador (los que delegan el dominio) no lo son, por lo que si un servidor recibe alguna diferencia de esos registros, las autoridades ganan. Además, los servidores que figuran en el registro NS recibirán una NOTIFICACIÓN en caso de cambios de zona (para que los esclavos puedan buscar actualizaciones, etc.). Una última cosa, los RFC 1034 y 1035 dicen que deben existir, ¡así que deben existir!

volcado de memoria
fuente
1
Quería publicar una respuesta exactamente así. Pero llegó primero.
Gopoi
1
¿Existen casos de uso legítimos para que los registros NS no coincidan con la delegación del registrador?
Nathan O'Sullivan
@nathan Bueno, puede tener muchos registros NS en su archivo, pero algunos registradores limitarán la cantidad de servidores de nombres que puede agregar en sus interfaces. Ahora sobre tener registros completamente diferentes en el registrador y el archivo de zona no, no puedo pensar en ninguno en este momento.
coredump