Política de Lame Delegation na região de Cobertura de LACNIC
Política de Lame Delegation na região de Cobertura de LACNIC
Justificativa
Um dos interesses de LACNIC é contribuir com a boa operação da Internet na região. Um dos aspectos que devem ser considerados é a correta delegação dos servidores DNS para resolução inversa para os blocos de endereçamento IP designados dentro da região de cobertura de LACNIC. Atualmente não existe uma política que ajude a correta delegação de servidores DNS e evite que apareçam servidores considerados "lame" que afetam diretamente a estabilidade da Internet global.
Resultados Discusión
Considera-se que existe um problema de Lame Delegation em um servidor DNS, quando este servidor aparece registrado nas zonas para resolução inversa dos blocos de endereçamento IP e no momento de solicitar alguma resolução este não responde autoritariamente. A resposta não autoritária de um servidor DNS é interpretada como um erro na configuração do servidor e dentro dos padrões de LACNIC este servidor DNS será considerado com problemas de Lame Delegation.
O processo de correção das delegações lame dentro do espaço de endereçamento IP administrado por LACNIC seguirá as seguintes fases:
- DETECÇÃO DE LAME DELEGATION
- MONITORAMENTO DOS SERVIDORES DNS COM PROBLEMAS DE LAME DELEGATION
- NOTIFICAÇÃO AOS RESPONSÁVEIS
- DESATIVAÇÃO DE SERVIDORES DNS
- ATIVAÇÃO DE SERVIDORES DNS.
DETECÇÃO DE LAME DELEGATION
LACNIC realizará periodicamente revisões nas zonas in-addr.arpa onde existam servidores DNS delegados para a resolução inversa na região de cobertura LACNIC.
Considerar-se-á que um servidor DNS registrado no sistema de LACNIC conta com problemas de Lame Delegation se a uma consulta do registro SOA do servidor DNS não se obtém uma resposta autoritária deste registro.
A verificação será realizada por cada zona in-addr.arpa delegada a cada servidor DNS.
Não obtendo uma resposta autoritária o servidor DNS será catalogado com problemas de Lame Delegation para a zona in-addr.arpa que foi verificada, e então entrará em um processo de monitoramento.
MONITORAMENTO DOS SERVIDORES DNS COM PROBLEMAS DE LAME DELEGATION
Antes de estabelecer que um servidor DNS possui problemas de Lame Delegation permanente para uma zona in-addr.arpa, LACNIC verificará por um período de 7 dias o servidor DNS. Se o problema persistir após este período, LACNIC realizará os esforços para notificar os contatos responsáveis pelo bloco de endereçamentos IP.
Se um servidor DNS que foi detectado originalmente com problemas de Lame Delegation responde corretamente para a zona in-addr.arpa antes da fase de desativação de servidores DNS, sairá da lista de monitoramento, correspondente a estas zonas.
NOTOFICAÇÃO AOS RESPONSÁVEIS
Em primeira instância se notificará o contato administrativo do bloco em questão, junto com o contato técnico se existir esta informação. As notificações serão quinzenais por um período de 60 dias. LACNIC reservará o direito de investigar outro tipo de contatos passados os primeiros 30 dias sem resposta dos contatos administrativos e/ou técnico.
DESATIVAÇÃO DE SERVIDORES DNS
Uma vez passado o período de notificação definido, se procederá a eliminação destes servidores DNS dentro das zonas de LACNIC.
Somente nas zonas in-addr.arpa onde o servidor DNS apresentou problemas de LAME DELEGATION será dado baixa ao servidor. Se existir outro servidor DNS que de serviço a estas zonas, estes não serão afetados.
Um comentário será anexado ao registro do bloco na BD WHOIS especificando que o servidor DNS registrado para a resolução inversa das zonas in- addr.arpa correspondente ao segmento foi desativado por problemas de LAME DELEGATION.
ATIVAÇÃO DE NOVOS SERVIDORES DNS
A ativação de servidores DNS seguirá os procedimentos habituais atuais já inclusos na política de LACNIC. Somente o contacto administrativo ou técnico do bloco poderá insurgir novos servidores DNS através do sistema de registro de LACNIC. Todo novo servidor DNS que for registrado em LACNIC deverá responder autoritariamente ao bloco ao momento de sua ativação, do contrário, o servidor de registro será rejeitado.