Zusammenfassung

  • Ein Child-Zonen-Betreiber erhält die öffentliche reverse DNS-Autorität nicht allein durch die Bereitstellung korrekter PTR-, NS- und SOA-Daten. Die Parent-Zone muss einen Verweis veröffentlichen, und eine Validierungskette kann auch die korrekten DS-Einträge erfordern.
  • Eine Ablehnung kann technisch gerechtfertigt sein. Die IANA veröffentlicht Referenztests für die von ihr verwalteten Zonen, darunter einen autoritativen Dienst, Servererreichbarkeit, Netzwerkvielfalt und Konsistenz. Eine fehlerhafte Child-Zone kann Nutzer beeinträchtigen und sollte nicht allein deshalb delegiert werden, weil ihr Betreiber dies verlangt.
  • Die Autoritätskette umfasst mehrere Ebenen. Die IETF spezifiziert die Protokolle; das IAB hat eine politische Rolle für.arpa; die IANA betreibt die oberen Reverse-Zonen; die RIR reichen Änderungen für den zugewiesenen Nummernraum ein und betreiben die regionalen Parent-Zonen; die Inhaber oder Anbieter betreiben die unteren Child-Zonen.
  • RFC 7745 bietet den RIR und der IANA einen authentifizierten und atomaren Mechanismus für NS- und DS-Aktualisierungen mit Bestätigungen. Es lässt den Autorisierungsumfang bewusst außerhalb des Standards, sodass die technische Authentifizierung nicht bestimmt, ob ein RIR einen Inhaber zu Recht abgelehnt hat.
  • Die derzeitige Überprüfung ist fragmentiert. Die IANA ermöglicht eine fallweise Prüfung von Einsprüchen gegen ihre technischen Anforderungen durch Experten. Das IANA Numbering Services Review Committee bewertet die Service-Level des Betreibers für die Nummerngemeinschaft. Beides stellt kein universelles Tribunal für die Begründetheit jedes Delegationsstreits zwischen einem Inhaber und einem RIR dar.
  • Die Änderung von 2024 an der IANA-Vereinbarung über Nummerierungsdienste hat den Betrieb der Reverse-Auflösung, die Verteilung und die Bereitstellungsschnittstelle der RIR in einen expliziten Kontinuitätsrahmen integriert. Dies stärkt die Überprüfung des höheren Dienstes, ohne alle Rechtsbehelfe auf niedrigerer Ebene zu lösen.
  • Ein übertragbarer Aktualisierungspfad erfordert mehr als portable Zonendateien. Er benötigt portable Autoritätsnachweise, unabhängige Anmeldeinformationen, den alten und neuen Zustand von NS und DS, Bestätigungen, Aktivierungskontrollen, Rückgängigmachung und einen Nachfolgebetreiber, der die Aufzeichnung nutzen kann.
  • Die Number Resource Society kann die Ablehnungsregeln und Testnachweise vergleichbar machen und eine minimale Berufungsnorm fördern. Sie kann eine Parent-Zone nicht umgehen, einen Inhaber nicht allein durch Behauptung authentifizieren oder die Überwachung von Service-Levels in Autorität über Einzelfälle umwandeln.

...