[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: BIND reverse data file



On Fri, Nov 14, 2003 at 01:52:00PM +0100, Thilo Engelbracht wrote:
> Nun habe ich noch folgende Verständnisfragen:
> 1.) Unter welchen Bedingungen benötigt man eigentlich die Umsetzung 
> einer IP-Adresse in einen Namen? Ich glaube, dass das unter dem Begriff 
> "reverse data file" läuft?

Einige Dienste nutzen das für die Überprüfung Deiner Glaubwürdigkeit,

    IP -> Name -> IP

muß in sich konsistent sein.  ACL könnten darauf aufbauen:

    access allow *.beispielfirma.de

... dafür muß der Server die ankommende IP in einen Namen wandeln, um
rauszufinden, ob der Name auf das Muster paßt.  (Normalerweise wird er
auch noch den Namen dann wieder in eine IP verwandeln, damit er sicher
ist, daß es kein Fake ist.)

> 2.) Wann muss ich eine entsprechende "reverse data file"-Zone anlegen?

Heute.  Vor 17 Uhr.

> 3.) Unter welchen Bedingungen kann ich auf eine "reverse data file"-Zone 
> verzichten?

Wenn Dich die Antwort auf 1.) nicht interessiert ;-)


    Best regards from Dresden
    Viele Gruesse aus Dresden
    Heiko Schlittermann
-- 
 SCHLITTERMANN.de ------------------ internet & unix support -
 Debian GNU/Linux Woody + KDE 3.1 + Bunk -- DVD / CD ---------
 Heiko Schlittermann HS12-RIPE -------------------------------
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 -------
 gpg: 3061 CFBF 2D88 F034 E8D2  7E92 EE4E AC98 48D0 359B -----

Attachment: signature.asc
Description: Digital signature


Reply to: