+ Responder ao Tópico



  1. #1

    Padrão Dificuldades com DNS Reverso

    Pessoal, estou com dificuldade em configurar o DNS Reverso aqui pra empresa.

    Ontem recebi um email da Telemar, após taaanto tempo, dizendo que DNS Reverso foi cadastrado:

    Email enviado por: Carlos Alberto Pereira Da Silva
    Seu DNS reverso foi cadastrado.
    Agora é necessário que seu servidor de DNS primário responda com autoridade pela zona reversa.
    Meus servidores DNS:
    ns1.marizaxxx.com.br = 200.217.xxx.236
    ns2.marizaxxx.com.br = 200.217.xxx.235


    Pois então, minha zona reversa está da seguinte forma:

    Arquivo "named.conf.local"

    Código :
    zone "marizaxxx.com.br" IN {
            type master;
            file "/etc/bind/marizaxxx.com.br.zone";
            notify yes;
            allow-query { any; };
            allow-update { none; };
            allow-transfer { 200.217.xxx.235; }; //DNS Secundário - ns2.marizaxxx.com.br
    };
     
    zone "xxx.217.200.in-addr.arpa" {
            type master;
            file "/etc/bind/marizaxxx.com.br.rev";
    };

    Arquivo "marizaxxx.com.br.rev"

    Código :
    ; BIND data file for reverse DNS
     
    $TTL    604800
    @       IN      SOA     ns1.marizaxxx.com.br. daniel.marizaxxx.com.br. (
                                                    2008041203 7200 7200 2419200 7200 )
     
            IN      NS      ns1.marizaxxx.com.br
            IN      NS      ns2.marizaxxx.com.br
     
    236     IN      PTR     marizaxxx.com.br
    236     IN      PTR     ns1.marizaxxx.com.br
    235     IN      PTR     ns2.marizaxxx.com.br
    236     IN      PTR     mail.marizaxxx.com.br

    O estranho é que quando eu faço os testes, localmente eu obtenho respostas positivas de ANSWER e host.

    Mas quando faço testes pelo Terra@Postmaster ou DNSStuff, obtenho o seguinte:

    Answer:
    No PTR records exist for 200.217.xxx.235. [Neg TTL=7200 seconds]

    Details:
    ns1.marizaxxx.com.br. (an authoritative nameserver for xxx.217.200.in-addr.arpa., which is in charge of the reverse DNS for 200.217.xxx.235)
    says that there are no PTR records for 200.217.xxx.235.

    To get reverse DNS set up for 200.217.xxx.235, you need to speak to your Internet provider. You could also
    check with [email protected]., who is in charge of the xxx.217.200.in-addr.arpa. zone.
    Tanto pro IP 235 quanto pro IP 236 esse resultado é o mesmo, dizendo que o ns1 não tem PTR records.

    Creio que seja alguma coisa boba de configuração, mas eu realmente estou "apanhando" nisso.

    Qualquer ajuda será bem-vinda.

  2. #2

    Padrão

    RFC2317 -RFC 2317 - Classless IN-ADDR.ARPA delegation

    RFC 2317 (rfc2317) - Classless IN-ADDR.ARPA delegation

    Segue exemplo de arquivo de configuraão do servidor DNS do cliente para
    faixas menores que classe C.
    Bloco 200.181.23.128/26 (200.181.23.128 a 200.181.23.191)
    ;---------------------------------------------------------------------------------------------------
    ; Arquivo de zone para 128-191.23.181.200.in-addr.arpa.
    ;---------------------------------------------------------------------------------------------------
    @ IN SOA dns.dominio.com.br. postmaster.dominio.com.br. (
    YYYYMMDDHH ; serial number
    28800 ; refresh
    7200 ; retry
    3600000 ; expire
    86400 ) ; minimum TTL
    ;
    ; Zone NS records
    ;
    IN NS dns.dominio.com.br. ; servidor primario do cliente
    IN NS dns2.dominio.com.br. ; servidor secundario do cliente
    ;
    ; Zone MX records (mail exchange)
    ;
    IN MX 10 mail
    ;
    ; Zone records
    ;
    n1 IN PTR server1.dominio.com.br.
    n2 IN PTR server2.dominio.com.br.
    n3 IN PTR server3.dominio.com.br.
    ...
    nnn IN PTR serverN.dominio.com.br.
    ;
    ;* n1, n2 ... nnn: indicam números dentro da faixa 128 a 191 em uso pelo cliente.
    ;---------------------------------------------------------------------------------------------------
    Este arquivo de configuraão é valido para os servidores DNS BIND. Caso o
    cliente utilize outro servidor DNS deve observar a mesma regra, ou seja, criar a zona
    somente para a sua faixa (i.e. 128-191.23.181.200.in-addr.arpa.), conforme determina a
    RFC.
    Caso o cliente configure a classe C completa (i.e. 23.181.200.in-addr.arpa.)
    as requisiões não serão resolvidas.

    Att.

  3. #3

    Padrão

    Consegui configurar o reverso... Faltava configurar o DNS secundário como slave. :P

  4. #4