Política de Lame Delegation en la región de Cobertura de LACNIC
Política de Lame Delegation en la región de Cobertura de LACNIC
Justificación
Uno de los intereses de LACNIC es contribuir con la buena operación de Internet en la región. Uno de los aspectos que deben cuidarse es la correcta delegación de los servidores DNS para resolución inversa para los bloques de direcciones IP asignados dentro de la región de cobertura de LACNIC. Actualmente no existe una política que ayude a la correcta delegación de servidores DNS y evite la aparición de servidores considerados "lame" que afectan directamente a la estabilidad de Internet global.
Resultados Discusión
Se considera que existe un problema de Lame Delegation en un servidor DNS, cuando este servidor aparece registrado en las zonas para la resolución inversa de los bloques de direcciones IP y al momento de solicitar alguna resolución este no responde autoritativamente. La respuesta no autoritativa de un servidor DNS se interpreta como un error en la configuración del servidor y dentro de los estándares de LACNIC se considerará a este servidor DNS con problemas de Lame Delegation.
El proceso de correción de las delegaciones lame dentro del espacio de direcciones IP administradas por LACNIC seguirá las siguientes fases:
- DETECCIÓN DE DELEGACIONES LAME
- MONITOREO LOS SERVIDORES DNS CON PROBLEMAS DE LAME DELEGATION
- NOTIFICACIÓN A LOS RESPONSABLES
- DESACTIVACIÓN DE SERVIDORES DNS
- ACTIVACIÓN DE SERVIDORES DNS
Detección de Delegaciones LAME
LACNIC realizará periódicamente revisiones a las zonas in-addr.arpa donde existan servidores DNS delegados para la resolución inversa en la región de cobertura LACNIC.
Se considerará que un servidor DNS registrado en el sistema de LACNIC cuenta con problemas de Lame Delegation si a una consulta del registro SOA del servidor DNS no se obtiene una respuesta autoritativa de este registro.
La verificación será realizada por cada zona in-addr.arpa delegada a cada servidor DNS.
De no tener una respuesta autoritativa el servidor DNS será catalogado con problemas de Lame Delegation para la zona in-addr.arpa que se verificó, por lo que entrará en un proceso de monitoreo.
Monitoreo de los Servidores DNS con problemas de LAME Delegation
Antes de establecer que un servidor DNS tiene problemas de Lame Delegation permanente para una zona in-addr.arpa, LACNIC verificará por un periodo de 7 días el servidor DNS. Si el problema persiste después de este periodo LACNIC hará los esfuerzos para notificar a los contactos responsables del bloque de direcciones IP.
Si un servidor DNS que fue detectado originalmente con problemas de Lame Delegation responde correctamente para la zona in-addr.arpa antes de la fase de desactivación de servidores DNS, saldrá de la lista de monitoreo, correspondiente a estas zonas.
Notificación a los Responsables
En primera instancia se notificará al contacto administrativo del bloque en cuestión, junto con el contacto técnico si es que cuenta con esta información. Las notificaciones serán quincenales por un periodo de 60 días. LACNIC se reservará el derecho de investigar otro tipo de contactos pasado los primeros 30 días sin respuesta de los contactos administrativos y/o técnico.
Desactivación de Servidores DNS
Una vez pasado el periodo de notificación definido se procederá a la eliminación de estos servidores DNS dentro de las zonas de LACNIC.
Solo en las zonas in-addr.arpa donde el servidor DNS presentó problemas de LAME DELEGATION será dado de baja el servidor. Si existiera otro servidor DNS que de servicio a estas zonas no serán afectados.
Se agregará un comentario al registro del bloque en la BD WHOIS que se especifique que el servidor DNS registrado para la resolución inversa de las zonas in-addr.arpa correspondiente al segmento fue desactivado por problemas de LAME DELEGATION.
Activación de nuevos servidores DNS
La activación de servidores DNS seguirá los procedimientos habituales actuales ya incluidos en la política de LACNIC. Solo el contacto administrativo o técnico del bloque podrá dar de alta nuevos servidores DNS a través del sistema de registro de LACNIC. Todo nuevo servidor DNS que se registre en LACNIC deberá responder autoritativamente al bloque al momento de su alta de otra manera se rechazará el registro del servidor.