নেমসারভার ইন্ডিরিশনের কোনও সরকারী সীমা আছে?


8

আঠালো রেকর্ডগুলি সাধারণত উপলব্ধ থাকে না যদি কোনও ডোমেন এবং এর নেমসার্ভার একটি টিএলডি ভাগ না করে থাকে এবং প্রযুক্তিগতভাবে তারা যদি দ্বিতীয় স্তরের ডোমেনটি ভাগ না করেন তবে কারিগরির প্রয়োজন হয় না , যা কোনও ডোমেন সমাধানের অতিরিক্ত পদক্ষেপের দিকে নিয়ে যেতে পারে। আপনার ডোমেনের ঠিকানাটি আবিষ্কার করার আগে সমাধানকারীকে প্রথমে নেমসারভারের ঠিকানাটি সন্ধান করতে হবে। তবে তাত্ত্বিকভাবে আপনি কেবল এই দুটিয়ের চেয়ে বেশি পদক্ষেপ যুক্ত করতে পারেন।

এখানে প্রশ্নটি হচ্ছে, সেই চেইনটি কতদিন হতে দেওয়া হয় ?

যদি xyz.comনেমসার্ভার ব্যবহার করে ns1.xyz.info,
এবং xyz.infoনেমসার্ভার ব্যবহার করে ns1.xyz.co,
এবং xyz.coনেমসার্ভার ব্যবহার করে ns1.xyz.cc,
এবং xyz.ccনেমসার্ভার ব্যবহার করে ns1.xyz.co.uk, ... ইত্যাদি

... আপনি মূলত যে নামটি চেয়েছিলেন সেটি সমাধান করার আগে আপনি সমাধানকটি আনট্যাঙ্গলেজ করার জন্য খুব দীর্ঘ চেইন দিয়ে শেষ করতে পারেন।

সম্ভবত একটি ব্যবহারিক সীমা আছে - BIND কেবলমাত্র এতগুলি লিঙ্কগুলি অতিক্রম করতে ইচ্ছুক হওয়া উচিত, অন্যথায় পরিষেবার অস্বীকারের সম্ভাবনা রয়েছে। তবে কি সরকারী সীমা আছে? কিছু সংখ্যক পদক্ষেপ যা অতিক্রম করে সরকারীভাবে সরানোর প্রয়োজন হয় না?


1
টুলস.এইটিএফ.আর.জি.এইচটিএমএল / আরএফসি 1035# সেকশন -7.১ এর "কাজের পরিমাণ সীমিত করুন" বিভাগটি আমার মনে মনে আসে। সীমাটি কী হওয়া উচিত এটি সম্পর্কে সুনির্দিষ্টভাবে সুনির্দিষ্ট নয় তবে এ সম্পর্কে কিছু সুনির্দিষ্ট নিয়ম সম্পর্কে আমি অবগত নই।
হাকান লিন্ডকভিস্ট

এছাড়াও, আপনি কী এমন কোনও বাস্তব দৃশ্যের বিশদ বর্ণনা করতে পারেন যেখানে আপনি এই সমস্যাটি হওয়ার পূর্বেই ধারণা করেছিলেন (এটি অনুশীলনের ক্ষেত্রে অত্যন্ত সম্ভাবনা হিসাবে দেখা দেয়) বা খাঁটি একাডেমিক প্রকৃতির প্রশ্ন?
হাকান লিন্ডকভিস্ট

@ হাকানলিঙ্ককুইস্ট আমি আসলে একটি সরঞ্জাম তৈরি করছি যা ডিএনএস কনফিগারেশনে সমস্যা দেখায়। এটি দেখতে সমস্যাগুলির মধ্যে একটি। প্রশ্নটি হল, কেবল হাল ছেড়ে দেওয়ার আগে সিস্টেমটিকে আরও কত গভীর সমস্যা পুনরুদ্ধার করা উচিত।
টাইলার 21

1
@tylerl আপনি একটি চেহারা আছে করতে চাইতে পারেন github.com/dotse/dnscheck
জেনি ডি

@ জেনিডি হ্যাঁ, এখানে বেশ কয়েকটি প্রকল্প রয়েছে। তবে আমি এমন একটি তৈরি করছি যা আশাকরি আরও ভাল বিশদ দেয় এবং বোঝা সহজ। কিন্তু যে এক আউট নির্দেশ করার জন্য ধন্যবাদ।
টাইলার

উত্তর:


1
if xyz.com uses nameserver ns1.xyz.info,

এই ক্ষেত্রে আপনার স্থানীয় সমাধানকারী প্রথমে সার্ভারগুলিকে জিজ্ঞাসা করবে .com(উদাহরণস্বরূপ, উদাহরণস্বরূপ- সার্ভারস.net) যেখানে xyz.com ডোমেনের জন্য নাম সার্ভারগুলি সন্ধান করতে পারে। .Com ডোমেন সার্ভার সাধারণত xyz.com ডোমেনের জন্য নাম সার্ভারের আইপি ঠিকানাগুলির জন্য আঠালো রেকর্ড সরবরাহ করবে।

উদাহরণ:

$ dig  gmail.com @a.gtld-servers.net 

; <<>> DiG 9.9.3-rpz2+rl.13214.22-P2-Ubuntu-1:9.9.3.dfsg.P2-4ubuntu1.1 <<>> gmail.com @a.gtld-servers.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46893
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 4, ADDITIONAL: 5
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;gmail.com.         IN  A

;; AUTHORITY SECTION:
gmail.com.      172800  IN  NS  ns2.google.com.
gmail.com.      172800  IN  NS  ns1.google.com.
gmail.com.      172800  IN  NS  ns3.google.com.
gmail.com.      172800  IN  NS  ns4.google.com.

;; ADDITIONAL SECTION:
ns2.google.com.     172800  IN  A   216.239.34.10
ns1.google.com.     172800  IN  A   216.239.32.10
ns3.google.com.     172800  IN  A   216.239.36.10
ns4.google.com.     172800  IN  A   216.239.38.10

;; Query time: 375 msec
;; SERVER: 192.5.6.30#53(192.5.6.30)
;; WHEN: Thu Jul 10 01:10:57 EST 2014
;; MSG SIZE  rcvd: 181

আমার অভিজ্ঞতায় আপনার বক্তব্যটি যে "কোনও ডোমেন এবং এর নেমসার্ভার একটি টিএলডি ভাগ করে না নিলে সাধারণত আঠালো রেকর্ডগুলি উপলভ্য থাকে না" কেবল সত্য নয়। এটি ডোমেনের জন্য নিবন্ধকের দ্বারা সরবরাহ করা ডেটার উপর নির্ভরশীল এবং তাদের নীতিগুলি পৃথক হয়। কিছু আইপি নির্দিষ্ট করা প্রয়োজন। কিছু এটি ডোমেনের মালিকের কাছে ছেড়ে দেয়। আমি মনে করি অস্ট্রেলিয়ায় এমন একটি মনে আছে যা তাদের সমর্থন করে না। যদি আপনার দেশের ডোমেন নিয়ে কাজ করে এমন রেজিস্ট্রারের সংখ্যা যদি অল্প হয়, তবে সম্ভবত এটি ডোমেন স্পেসের অংশের মধ্যেই সত্য হতে পারে তবে সামগ্রিকভাবে নেট এর পক্ষে এটি একেবারেই অল্প মাত্র।

আঠালো রেকর্ড সরবরাহ করা ডোমেন মালিকদের পক্ষে অবশ্যই এটি একটি ভাল অনুশীলন, তবে কখনও কখনও আইপি পেরেক না দিয়ে নাম দিয়ে ডিএনএস সার্ভার নির্দিষ্ট করার ক্ষমতাটিকে নমনীয়তা সরবরাহ হিসাবে দেখা হয় এবং অনেকগুলি ডোমেন মালিকগণ এটি তৈরি করে এমন পারফরম্যান্স ইস্যুটি বুঝতে পারে না।

আপনি যদি ডিএনএস রিপোর্টিং সরঞ্জাম সরবরাহ করে থাকেন তবে আপনার আগ্রহী এমন ভুল কনফিগারেশনের সত্যই কি সীমাবদ্ধতা রয়েছে? এমনকি যদি অনুপস্থিত আঠালো রেকর্ড ইস্যুটি উপস্থাপিত হয় তবে আপনার জন্য অনুপস্থিত আঠা রেকর্ডকে সতর্কতা হিসাবে প্রতিবেদন করার বিষয়টি আরও বেশি। আপনি সম্ভবত কমপক্ষে কয়েকটি নির্দেশনা যেমন আপনি সরবরাহ করেছেন তা ট্র্যাক করতে চান (এবং এই অনুপস্থিত আঠা রেকর্ডের প্রতিবেদন করুন) তবে আপনাকে এটিকে কতদূর অনুসরণ করা উচিত তার কিছু সীমাবদ্ধতা থাকতে হবে। আমি কোনও ডিএনএস রিপোর্টিংয়ের সরঞ্জামটি প্রথম 3 বা তার সম্পর্কে সতর্ক করে দিলে আমি বেশ খুশি হব, কারণ আমি কেবলমাত্র আমার ডোমেনে আঠালো রেকর্ড যুক্ত করতে, বা ডোমেনের জন্য ডিএনএস সরবরাহকারীকে আরও উপযুক্ত যেটিতে স্যুইচ করতে আগ্রহী।

আমি BIND- এ আপনার প্রস্তাবিত ডস পদ্ধতির বিষয়ে সন্দেহজনক, যেহেতু BIND নাম সার্ভারগুলির অবস্থান সম্পর্কে তথ্য সংগ্রহ করে তা ক্যাশে করবে। কোনও আক্রমণকারীকে আঠালো ছাড়াই প্রচুর ডোমেন সেট আপ করতে হবে এবং তারপরে সেগুলি সম্পর্কে অনেকগুলি প্রশ্ন তৈরি করতে হবে। ডোমেন স্থাপনের ব্যয় যা ব্যবহারের পরে নিবন্ধকের দ্বারা বাতিল হয়ে যাওয়ার সম্ভাবনা রয়েছে এটি আক্রমণকারীর কাছে এটি আবেদনময়ী করে তুলতে পারে।


1
.com এবং .net উভয়ই ভেরিগাইন। তারা ব্যতিক্রম। en.m.wikedia.org/wiki/Verisign
tylerl

'ব্যতিক্রমগুলি' বেশিরভাগ টিএলডি-র সাথে কাজ করেছি বলে মনে হয় তবে হ্যাঁ অবশ্যই এমন ডোমেন রয়েছে যেখানে আঠালো রেকর্ড উপস্থিত নেই।
এমসি 0 ই
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.