Milieu: Cisco Email Security Applicatie (ESA), alle versies van AsyncOS
Een slechte delegatie/verwijzing is wanneer een NS-record naar een onjuiste host verwijst. Dit kan worden veroorzaakt wanneer een zone wordt gedelegeerd aan een server die niet goed is geconfigureerd om betrouwbaar te zijn voor de zone. Dit zal ervoor zorgen dat oplossers vragen sturen naar servers die niet of slechts gedeeltelijk een gezaghebbend antwoord geven. Dit veroorzaakt onnodig netwerkverkeer en extra werk voor servers.
Er is ook sprake van een slechte delegatie/verwijzing als een domein is geregistreerd maar slechts één of geen DNS-servers heeft, zodat willekeurige DNS-servers worden gespecificeerd om als plaatshouders te fungeren, ook al hebben geen van deze servers een zone die is gedefinieerd voor het betreffende domein. Als u dit bericht over uw eigen server ziet, moet u stappen nemen om dit onmiddellijk te corrigeren. Als de domeinnaam in kwestie niet van jou is, zoek dan een WHOIS op om de eigenaar te bepalen en neem contact met hen op om deze onmiddellijk te wijzigen (ze veroorzaken extra verkeer op uw internetverbinding en extra verwerking voor uw DNS-servers). Als de domeinnaam van jou is, voeg de zone dan direct toe aan je server.
Lame-delegatie/doorverwijzingen kunnen mogelijk ernstige problemen veroorzaken voor webbezoekers en voor de bezorging van post. Als slechts één van de servers waaraan de zone is gedelegeerd in feite gezaghebbende gegevens voor de zone heeft, dan kan de zone, als die server niet beschikbaar zou moeten worden, niet effectief van het net worden gelokaliseerd. Het maakt niet uit of er andere servers zijn die gezaghebbende gegevens voor de zone hebben, omdat ze niet in de delegatie vermeld staan.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
12-Aug-2014 |
Eerste vrijgave |