Diapositiva 1 - PowerPoint PPT Presentation

About This Presentation
Title:

Diapositiva 1

Description:

Title: Diapositiva 1 Author. Last modified by: GERMAN VALDEZ AVILES Created Date: 11/13/2003 9:32:35 AM Document presentation format: Presentaci n en pantalla – PowerPoint PPT presentation

Number of Views:21
Avg rating:3.0/5.0
Slides: 14
Provided by: 5787
Category:

less

Transcript and Presenter's Notes

Title: Diapositiva 1


1
POLITICA DE LAME DELEGATION
2
Qué es Lame Delegation ?
LACNIC
1. Pregunta por la zona 23.128.200.in-addr.arpa.
2. La respuesta indica que esa zona esta
registrada para el DNS-2
DNS-2
3. Se pregunta a DNS-2 por la zona
23.128.200.in-addr.arpa
RED DEL USUARIO
4. Se responde con una respuesta NO autoritativa.
Se sospecha de errores en la configuración y
posible Lame Delegation
DNS
5. LAME DELEGATION
3
Qué es Lame Delegation
Se considera que existe un problema de lame
delegation en un servidor DNS, cuando este
servidor aparece registrado en las zonas para la
resolución inversa de los bloques de direcciones
IP y al momento de solicitar alguna resolución
este no responde autoritativamente. La
respuesta no autoritativa de un servidor DNS se
interpreta como un posible error en la
configuración del servidor y dentro de los
estándares de LACNIC se considerará a este
servidor DNS con problemas de lame delegation.
4
Problemas del Lame Delegation
  • Causan problemas en Internet
  • Retraso o rechazo en los servicios que dependen
    de la resolución inversa (smtp, http, ftp, etc)
  • Incrementan tráfico en DNS
  • Afecta a los usuarios de las redes con problemas
    de Lame delegation
  • Los Usuarios Finales no pueden solucionar por si
    mismos el problema de Lame Delegation.

5
Problemas del Lame Delegation
  • Actualmente un 26 del espacio administrado por
    LACNIC tiene problemas de Lame Delegation
    (http//lacnic.net/en/lame_delegation.html)
  • No existe política alguna que exija la corrección
    de este problema por parte de los administradores
    de DNS

6
Propuesta
  • Detectar posibles servidores DNS con problemas de
    Lame Delegation
  • Monitorear aquellos servidores DNS con problemas
    de Lame Delegation
  • Notificar a los contactos de la red
  • Desactivar servidores DNS con problemas de Lame
    Delegation
  • Activar servidores DNS

7
Detectar Lame Delegation
  • LACNIC realizará periódicamente revisiones a los
    servidores DNS registrados para la resolución
    inversa de los bloques administrados asignados en
    la región de LACNIC
  • Se considerará que un servidor DNS registrado en
    el sistema de LACNIC tiene problemas de Lame
    Delegation si a una consulta del registro SOA del
    servidor DNS no se obtiene una respuesta
    autoritativa de este registro.

8
Monitoreo de Servidores DNS
  • Antes de establecer que un servidor DNS tiene
    problemas de Lame Delegation permanente.
  • LACNIC verificará por un periodo de 7 días el
    servidor DNS.
  • Si el problema persiste después de este periodo
    LACNIC se iniciara un proceso de notificación
  • Si un servidor DNS que fue detectado
    originalmente con problemas de Lame Delegation
    responde correctamente antes de la fase de
    desactivación de servidores DNS, saldrá de la
    lista de monitoreo.

9
Notificación a Contactos
  • Si el problema persiste pasado el periodo de
    Monitoreo de 7 dias
  • Se notificará al contacto administrativo del
    bloque en cuestión, junto con el contacto técnico
    si es que cuenta con esta información.
  • Las notificaciones serán quincenales por un
    periodo de 60 días.
  • LACNIC se reservará el derecho de investigar otro
    tipo de contactos pasado los primeros 30 días sin
    respuesta de los contactos administrativos y/o
    técnico.

10
Desactivación Servidores DNS
Si el problema persiste pasado el periodo
notificación de 60 días
  • Se procederá a la eliminación de estos servidores
    dentro de las zonas de LACNIC.
  • Se agregará un comentario al registro del bloque
    en la BD WHOIS que se especifique que el bloque
    no cuenta con resolución inversa por problemas de
    Lame Delegation..

11
Activación de Servidores DNS
  • La activación de servidores DNS seguirá los
    procedimientos habituales actuales ya incluidos
    en la política de LACNIC.
  • Solo el contacto administrativo o técnico del
    bloque podrá dar de alta nuevos servidores DNS a
    través del sistema de registro de LACNIC.
  • Todo nuevo servidor DNS que se registre en LACNIC
    deberá responder autoritativamente al bloque al
    momento de su alta de otra manera se rechazará el
    registro del servidor.

12
Desactivar un Servidor DNS
13
Politica Lame Delegation
Preguntas? Comentarios?
Write a Comment
User Comments (0)
About PowerShow.com