En términos físicos, la delegación es muy similar a cómo un gerente delegará la responsabilidad de las tareas a su personal. Los resultados son los mismos, sin embargo, más de una persona estuvo involucrada en el proceso. El gerente recibe la solicitud de trabajo, pasa la responsabilidad a otro miembro del personal y el miembro del personal o el gerente regresa con los resultados del trabajo. Todo esto con la condición de que el trabajo que realiza el miembro del personal sea realmente correcto y sea lo que solicitó el solicitante original (¡o que el solicitante realmente solicitó algo que era válido en primer lugar!).
Con la delegación de DNS, es bastante similar. Cuando com
se solicita a los servidores de nombres el lugar para encontrar la autoridad de la zona example.com
, a menudo delegan este trabajo en servidores de nombres separados (de hecho, en la gran mayoría de los casos, delegan la respuesta a otros servidores de nombres). Cuando registra un dominio por primera vez, digamos nuestro example.com
dominio, esto a menudo se hace a través de un tercero llamado registrador. Es una práctica común de los registradores colocar sus servidores de nombres para la delegación y servir una zona predeterminada de esos servidores de nombres. Esta zona predeterminada incluye los requisitos básicos para servir a esa zona en el Internet (las SOA
, NS
y A
los registros asociados a esos registros NS).
Obviamente, si usted mismo desea tomar el control de la autoridad del dominio, debe solicitar al registrador que delegue el dominio en su servidor de nombres. Diferentes registradores se refieren a esto en el proceso de diferentes maneras, 'cambiar servidores de nombres', 'usar DNS de terceros', 'Agregar registros de pegamento', etc. El mecanismo debajo sigue siendo el mismo. Usted proporciona, en general, 2 o más "nombres de servidor de nombres" (por ejemplo ns0.example.com
, y ns1.example.com
) y las direcciones IP a la que ns0
y ns1
son. Luego procesan la solicitud y la delegación se aleja de su registrador a los servidores de nombres que usted proporcionó.
En términos técnicos, es en este punto que debe asegurarse de que sus servidores de nombres estén en funcionamiento, sirviendo al dominio example.com
, con un mínimo de SOA
(registro de inicio de autoridad), 1 o más NS
registros y los A
registros (las IP) que estos registros NS se resuelven de:
example.com. IN SOA ns0.example.com. hostmaster.example.com. ( 10 3600 900 604800 7200 )
IN NS ns0.example.com.
IN NS ns1.example.com.
ns0 IN A 192.0.2.8
ns1 IN A 192.0.2.44
(Elegí algunos valores arbitrarios para los valores SOA, los nombres de los registros NS y las direcciones IP que esos servidores de nombres resuelven). Todos estos tendrán que reflejar la zona para la que está sirviendo.
Este servicio DNS debe ser visible desde cualquier lugar en Internet y no debe tener firewall (es decir, se deben permitir la entrada de puerto 53 udp y tcp). Además, su proveedor de servicios tampoco debe bloquear ese puerto (que algunos proveedores bloquean el tráfico entrante destinado a esos puertos).
Dada mi comparación original, los com
servidores de nombres DNS son los gerentes, quienes están delegando la zona example.com
a los servidores de nombres (los miembros del personal) para hacer el trabajo de proporcionar la información básica zona ( SOA
, NS
, A
). También puede servir cualquier registro adicional, como registros del servidor de correo MX
o puede ser un A
registro de su www.example.com
dirección.
Si ese servidor de nombres no hace el trabajo, devuelve los resultados incorrectos o tiene un tercero (firewall / ISP) bloqueando el trabajo, no tendrá DNS funcionando y la delegación se interrumpirá.
También puede ser vale la pena destacar que el dominio no tiene que ser delegada a servidores de nombres de dominio en el mismo, por lo que ns0.example.net
y ns0.example.org
tanto podría ser válida servidor de nombres que podría haber example.com
delegado en ellos. Siempre que ambos servidores de nombres sirvan al example.com
dominio.