Który z adresów protokołu IPv4 może być użyty do konfiguracji interfejsu serwera DNS zarejestrowanego w domenach regionalnych?
Adres 111.16.10.1 jest właściwym wyborem, bo jest adresem publicznym IPv4 typu unicast, czyli takim, który może być routowany w Internecie i użyty na interfejsie serwera DNS obsługującego publicznie zarejestrowane domeny, np. domeny regionalne. W praktyce taki serwer musi być osiągalny z zewnątrz, ponieważ inne serwery DNS na świecie mogą odpytywać go o rekordy danej strefy. Jeśli serwer autorytatywny miałby adres prywatny, delegacja domeny byłaby bezużyteczna poza siecią lokalną. Dobra praktyka jest taka, że dla serwerów DNS wpisywanych w delegacji, rekordach NS albo tzw. glue records, stosuje się stabilne, publiczne adresy IP, najlepiej z poprawną konfiguracją routingu, zabezpieczeniami i redundancją. Warto kojarzyć RFC 1918, które definiuje pule prywatne, oraz rejestry IANA opisujące adresy specjalnego przeznaczenia. Moim zdaniem to jedno z tych pytań, gdzie trzeba patrzeć nie tylko czy adres ma poprawny zapis, ale czy faktycznie da się go użyć w Internecie.
W tym pytaniu łatwo wpaść w pułapkę, bo wszystkie podane adresy wyglądają na poprawnie zapisane adresy IPv4: mają cztery oktety, wartości mieszczą się w zakresie od 0 do 255 i na pierwszy rzut oka nie ma tu nic podejrzanego. Jednak przy konfiguracji serwera DNS dla publicznie zarejestrowanej domeny sama poprawność składniowa adresu to za mało. Liczy się to, czy adres jest publiczny i routowalny w Internecie. Adresy z zakresu 192.168.0.0/16 są adresami prywatnymi według RFC 1918. Takie adresy stosuje się w sieciach LAN, za NAT-em, w domach, firmach i laboratoriach, ale nie powinny być wpisywane jako publiczny adres autorytatywnego serwera DNS. Podobnie zakres 172.16.0.0/12, obejmujący między innymi 172.16.7.126, też jest prywatny. Typowy błąd polega na tym, że ktoś kojarzy tylko najpopularniejsze 192.168.x.x, a zapomina, że 172.16.x.x również nie jest adresem publicznym. Jeszcze inna sytuacja dotyczy adresu zaczynającego się od 240. Zakres 240.0.0.0/4 jest historycznie zarezerwowany, często opisywany jako dawna klasa E, i nie jest normalnie używany do adresowania hostów w Internecie. Z mojego doświadczenia, przy DNS trzeba myśleć bardzo praktycznie: jeśli resolver z innej sieci nie ma jak dotrzeć do serwera, to delegacja domeny po prostu nie będzie działać, mimo że konfiguracja może wyglądać ładnie na papierze.