NIC a AXFR (was Re: ACL v BINDU - vyznam...)
Michal Krause
mike na navrcholu.cz
Pátek Srpen 20 18:20:24 CEST 1999
Dne 20. 8. 1999 Petr Novotny napsal:
> > Jsem jen rad, ze CZ NIC
> > dela pri zakladani domeny alespon zakladni testy konsistence vsech
> > recordu, protoze spousta lidi, kteri se snazi DNS servery provozovat
> > nejspise o prislusnych RFC ani neslysela, natoz pak aby je cetla.
>
> To je dobre. Jeste by mel udelat kontrolu SMTP, WWW, zjistit,
> zda nepouziva derave verze programu, atd.
>
> Je to hrube nad ramec toho, co ma delat - registrovat domeny.
> Podminkou registrace (technickou) by mela byt existence
> funkcnich nameserveru. Zadne RFC _neprikazuje_, aby bylo AXFR
> povolene, takze nameserver, ktery AXFR nepovoli, neni podle
> zadneho RFC nefunkcni, a CZ NIC by se tim nemel dale zabyvat.
Tady s tebou ovsem nesouhlasim. Pokud je pri registraci domeny provedena
zakladni kontrola zaznamu, urcite to prispiva k dobre funkcnosti Internetu
jako celku. Nevim, jake mas zkusenosti ty, ale ja osobne vim, ze bordel v DNS
muze zpusobovat (a zpusobuje) mnoho komplikaci, stejne jako nedodrzovani
mnoha jinych standardu. Navic, CZ NIC odpovida za provoz domeny .cz a jako
takovy ma podle mne pravo kontrolovat subdomeny v ni.
CZ NICu bych vytknul mnoho veci, ale zrovna tex AXFR mi nijak zvlast nevadi.
Na druhou stranu si ale nejsem ani uplne jisty, jestli souhlasit s Martinem a
povolovat AXFR uplne vsem. Myslim, ze minimalne za urcitych okolnosti neni od
veci jej zakazat (napriklad kdyz nechci, aby si nekdo vylistoval vsechny
domeny tretiho radu apod.).
S pozdravem
Michal Krause /\
ICQ: 7665279 Informace (nejenom) ze sveta Linuxu /\/ \
email: mike na navrcholu.cz ______ http://www.root.cz/ ______ NAVRCHOLU.cz
There are three kinds of lies: lies, damn lies, and benchmarks.
Jeremy Allison
Další informace o konferenci Linux