Delegação Lame

1. O que é uma Delegação Lame?

Uma delegação é considerada Lame quando o servidor DNS responsável pela resolução reversa de uma determinada rede não responde com autoridade sobre esta zona inversa a uma consulta do tipo SOA (Start of Authority).

A resposta sem autoridade a esta consulta pode ter erros ou outro tipo de resposta que não são as esperadas de um servidor que tenha autoridade sobre uma zona DNS.

2. Quais são os tipos de resposta que o sistema de verificação pode indicar nas checagens de delegação Lame?

AA - Autoridade sobre o domínio ou zona reversa

Esta não é uma mensagem de erro, e indica que o servidor DNS possui os datos do domínio ou zona reversa nos seus arquivos locais de configuração, ou seja, é um servidor configurado corretamente com autoridade sobre o domínio ou zona reversa.

TIMEOUT

O servidor não respondeu à consulta de DNS dentro do prazo de tempo esperado.

NOAA - Sem autoridade sobre o domínio ou zona reversa

O servidor tem os datos sobre o domínio ou zona reversa, mas não os tem em seus arquivos de configuração e os aprendeu de algum outro servidor DNS, e portanto, não se pode confiar na validade destas informações.

UDN - Domínio ou zona reversa desconhecido

O servidor DNS não tem nenhuma informação sobre o domínio ou zona reversa sobre o qual foi consultado.

UH - DNS Desconhecido

O servidor DNS registrado no sistema do LACNIC com responsável pela resolução reversa de uma rede não foi encontrado na Internet ou não existe.

FAIL - Erro/Falha no servidor DNS

Ocorreu um erro ou falha na comunicação com o servidor DNS.

QREFUSED - Consulta DNS recuzada

O servidor DNS recusou a consulta DNS feita.

CREFUSED - Conexão Recuzada

Foi possível se conectar ao servidor DNS mas esse não aceita consultas DNS, ou seja, não existe um programa DNS rodando neste servidor.

CNAME - Canonical Name

O nome do servidor DNS registrado no é o verdadeiro nome deste servidor, mas sim um apelido, o que não é uma prática recomendada para servidores DNS.

NOT SYNC ZONE - Zona não sincronizada

A versão de configuração da zona reversa em um dos servidores DNS não é igual a versão nos demais servidores responsáveis pela mesma zona reversa.

3. Onde posso encontrar maiores informações sobre configuração de servidores DNS?

Se pode encontrar informação sobre configuração de servidores DNS nos seguintes sítios na Internet:

Ou na literatura abaixo:

  • P. Albitz, C. Liu, "DNS and BIND, 4th. edition", OReilly & Associates, Inc. - ISBN: 0596001584

Obs.: No link abaixo se pode verifica estatísticas de delegações Lame nas zonas reversas das redes que estão sob a administração do LACNIC.

http://lacnic.net/pt/lame_delegation.html