NIC a AXFR (was Re: ACL v BINDU - vyznam...)

Michal Krause mike na navrcholu.cz
Pátek Srpen 20 18:20:24 CEST 1999


Dne 20. 8. 1999 Petr Novotny napsal:

> > Jsem jen rad, ze CZ NIC
> > dela pri zakladani domeny alespon zakladni testy konsistence vsech
> > recordu, protoze spousta lidi, kteri se snazi DNS servery provozovat
> > nejspise o prislusnych RFC ani neslysela, natoz pak aby je cetla.
> 
> To je dobre. Jeste by mel udelat kontrolu SMTP, WWW, zjistit, 
> zda nepouziva derave verze programu, atd.
> 
> Je to hrube nad ramec toho, co ma delat - registrovat domeny. 
> Podminkou registrace (technickou) by mela byt existence 
> funkcnich nameserveru. Zadne RFC _neprikazuje_, aby bylo AXFR 
> povolene, takze nameserver, ktery AXFR nepovoli, neni podle 
> zadneho RFC nefunkcni, a CZ NIC by se tim nemel dale zabyvat.

Tady s tebou ovsem nesouhlasim. Pokud je pri registraci domeny provedena
zakladni kontrola zaznamu, urcite to prispiva k dobre funkcnosti Internetu
jako celku. Nevim, jake mas zkusenosti ty, ale ja osobne vim, ze bordel v DNS
muze zpusobovat (a zpusobuje) mnoho komplikaci, stejne jako nedodrzovani
mnoha jinych standardu. Navic, CZ NIC odpovida za provoz domeny .cz a jako
takovy ma podle mne pravo kontrolovat subdomeny v ni.

CZ NICu bych vytknul mnoho veci, ale zrovna tex AXFR mi nijak zvlast nevadi.
Na druhou stranu si ale nejsem ani uplne jisty, jestli souhlasit s Martinem a
povolovat AXFR uplne vsem. Myslim, ze minimalne za urcitych okolnosti neni od
veci jej zakazat (napriklad kdyz nechci, aby si nekdo vylistoval vsechny
domeny tretiho radu apod.). 

S pozdravem

Michal Krause                                                      /\
ICQ: 7665279            Informace (nejenom) ze sveta Linuxu     /\/  \
email: mike na navrcholu.cz ______ http://www.root.cz/ ______ NAVRCHOLU.cz

There are three kinds of lies: lies, damn lies, and benchmarks.
                                                         Jeremy Allison


Další informace o konferenci Linux