RFC 7477-2015
Sincronización de hijo a padre en DNS

Estándar No.
RFC 7477-2015
Fecha de publicación
2015
Organización
IETF - Internet Engineering Task Force
Ultima versión
RFC 7477-2015
Alcance
"Introducción Este documento especifica cómo una zona secundaria en el DNS ([RFC1034] [RFC1035]) puede publicar un registro para indicarle a un agente parental (consulte la Sección 1.1 para obtener una definición de ""agente parental"") que puede copiar y procesar ciertos registros de la zona secundaria. La existencia del registro y cualquier cambio en su valor puede ser monitoreado por un agente principal y actuar en función de la política local. Actualmente @ se espera que algunos registros de recursos (RR) en una zona principal estar sincronizados con los datos de origen en la zona del niño. Los registros más comunes que deben coincidir son los registros del servidor de nombres (NS) y cualquier registro de dirección asociado necesario (A y AAAA)@, también conocidos como "registros adhesivos". Estos registros se conocen como ""registros de delegación"". Ha sido un desafío para los operadores de zonas DNS secundarias actualizar sus registros de delegación dentro del conjunto principal de manera oportuna. Estas dificultades pueden deberse a la pereza del operador, así como a las complejidades de mantener una gran cantidad de zonas DNS. Tener un mecanismo automatizado para señalar actualizaciones aliviará en gran medida la carga de mantenimiento del operador de zona infantil y mejorará la solidez. Este documento presenta un nuevo tipo de registro de recursos (RRType) llamado "CSYNC" que indica qué registros de delegación publicados por un operador DNS infantil deben ser procesado por un agente parental y utilizado para actualizar los datos DNS de la zona principal. Esta especificación no fue diseñada para sincronizar registros de seguridad DNSSEC @ como DS RRsets. Para obtener una solución a este problema @, consulte la solución complementaria [RFC7344] @ que está diseñada para mantener la información de delegación de seguridad. Además, esta especificación no aborda cómo realizar operaciones de arranque, incluido el establecimiento del entorno operativo seguro DNSSEC inicial requerido".

RFC 7477-2015 Historia




© 2023 Reservados todos los derechos.