[technique] delegations reverses IPv6

Matthieu Herrb matthieu at herrb.eu
Dim 8 Jan 09:22:54 CET 2012


Bonjour,

J'ai récemment constaté que la résolution DNS reverse de mes adresses
IPv6 sur tetaneutral ne fonctionnait pas, bien que Laurent m'ai
délégué la gestion de la zone reverse correspondante.

Après avoir creusé un peu, il m'est apparu que c'était
les requêtes de type NS sur la zone reverse en question 
(1.6.1.8.0.8.0.0.6.6.1.0.a.2.ip6.arpa.) qui échouaient avec une erreur
SERVFAIL. 

Donc la manière dont la délégation de la zone reverse déconnait.
Apres avoir regardé le fichier de zone correspondant sur le serveur
(/etc/bind/db.ip6-81), j'ai suggéré à Laurent de modifier le ficher
pour gerer les délégations reverses de cette manière: 

$ORIGIN 1.8.0.8.0.0.6.6.1.0.a.2.ip6.arpa.

x.y	86400 IN NS serveur-delegue1.example.com
z.t	86400 IN NS serveur-delegue2.example.com

... 

A la réflexion, je ne suis pas certain de comprendre pourquoi
l'ancienne présentation du fichier causait une erreur, mais je pense
que c'était lié à l'absense de directive $ORIGIN avant les RR.

En tout cas, après que  Laurent ait fait la modification, la
résolution reverse fonctionne. Merci donc.
-- 
Matthieu Herrb



Plus d'informations sur la liste de diffusion technique