Reverse Delegation als RIPE Mitglied für seine Netze anlegen

Reverse Delegation als RIPE Mitglied für seine Netze anlegen

Zuerst muss man bei RIPE die benötigten Objekte anlegen. Es handelt sich um die Domain Objekte.

Damit dies umgesetzt werden kann, muss man das Recht besitzen, diese Objekte anzulegen. Evtl. ist es daher nötig das INETNUM Objekt anzupassen:


Quelle: http://www.ripe.net/data-tools/dns/reverse-dns/how-to-set-up-reverse-delegation

Step1: Modifying the INETNUM Object

You will need to add a „mnt-domains:“ attribute to your inetnum object

The „mnt-domains:“ attribute refers to a mntner (or maintainer) object that contains information on who is able to create a domain object for reverse delegation. If there is no „mnt-domains:“ attribute, the „mnt-lower:“ attribute will be used for authorisation.

If you do not have a mntner object, you can create one through the LIR Portal. If you are not a Local Internet Registry (LIR), you can create mntner objects by sending an email to auto-dbm@ripe.net or by using webupdates.

For allocations, a „mnt-domains:“ attribute can be added to the inetnum object by logging into the LIR Portal Allocation Editor. For assignments, the „mnt-domains:“ attribute can be added directly by updating an existing object.


 

Wenn die Berechtigungsfrage geklärt ist, kann man die Objekte anlegen.
Screen_2014.04.20__00922__015

Das Objekt 108.9.185.in-addr.arpa verweist auf ein /24 Subnetz 185.9.108.0/24 für das die Reverse Delegation eingerichtet werden soll.

 

 

 

es ist möglich, über das AutoDNS Reverse Zonen anzulegen und diese zu verwalten.
Das RIPE-Mitglied, welches das entsprechende IP-Netz ausgegeben hat und/oder derzeit verwaltet muss die Netzauflösung dazu auf unsere Nameserver (z.B. a/b/c/d.ns14.net) umstellen. Dazu erstellt oder aktualisiert das Ripe-Mitglied das sog. Reverse-Object zu besagtem Netz direkt bei RIPE.

Im Vorfeld ist es jedoch notwendig, die Zone im AutoDNS anzulegen. Dies können Sie wie gewohnt über die Zonenverwaltung durchführen, hier gibt es kein spezielles Vorgehen. Notwendig ist es deshalb, da RIPE prüft, ob die Auflösungsdaten zur Reverse-Zone auf den neuen Nameservern verfügbar sind.

Für weitere Fragen stehen wir Ihnen gerne zur Verfügung.