<HTML>
<HEAD>
<TITLE>Re: [dns-wg] rev delegation robot and selection of NS to pull zone from</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>A new term, without the baggage of “hidden” or “stealth” is “distribution master”.<BR>
<BR>
-Barb<BR>
<BR>
<BR>
On 11/20/08 10:44 AM, "Mohsen Souissi" <<a href="mohsen.souissi@nic.fr">mohsen.souissi@nic.fr</a>> wrote:<BR>
<BR>
</SPAN></FONT><BLOCKQUOTE><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Wilfried,<BR>
<BR>
Some call it "hidden master", others call it "hidden primary" and<BR>
others call it "stealth master"...<BR>
<BR>
This URL may help and I'm sure there is much more thorough source of<BR>
documentation: <a href="http://www.dns.net/dnsrd/servers/">http://www.dns.net/dnsrd/servers/</a><BR>
<BR>
(just look up "hidden master" in the web page...)<BR>
<BR>
You may also visit this page:<BR>
<a href="https://www.isc.org/software/bind/documentation/arm95">https://www.isc.org/software/bind/documentation/arm95</a><BR>
<BR>
I think as for the XFR config, amha, the slave run by NCC should be<BR>
configured to feed from the other NS listed (and run on-site).<BR>
<BR>
Hope that helps,<BR>
<BR>
Mohsen.<BR>
<BR>
 On 20 Nov, Wilfried Woeber, UniVie/ACOnet wrote:<BR>
 | Another question regarding v6 reverse delegation, but possibly also<BR>
 | applicable to v4 reverse...<BR>
 |<BR>
 | One of our customers has a somewhat complex DNS setup which makes us<BR>
 | face the situation that in the SOA record the name of the NS where<BR>
 | the zone originates is not in the set of responses to NS queries.<BR>
 |<BR>
 | While this is not the common case, I presume, it seems to NOT be "illegal".<BR>
 |<BR>
 | The domain has to on-site name servers and is configured to have a slave<BR>
 | at the NCC.<BR>
 |<BR>
 | For this zone we received an alert that the ZXFR has failed from the<BR>
 | machine with the name given in the SOA. That box will never be serving<BR>
 | external zone transfer requests.<BR>
 |<BR>
 | So - this may just be a glitch in the alerting script, but I am still<BR>
 | left with the question: how does the robot at the NCC's end determine<BR>
 | the "appropriate" host to try zone transfers from?<BR>
 |<BR>
 | Any recommendations?<BR>
 |<BR>
 | Thanks,<BR>
 | Wilfreid.<BR>
<BR>
<BR>
</SPAN></FONT></BLOCKQUOTE>
</BODY>
</HTML>