]> git.openstreetmap.org Git - dns.git/blob - src/openstreetmap.js
1bf2cfbbb0670bf27f81549da9c71622e70f3ba4
[dns.git] / src / openstreetmap.js
1 D(DOMAIN, REGISTRAR, DnsProvider(PROVIDER),
2
3   // Publish CAA records indicating that only letsencrypt and globalsign (Fastly) should issue certificates
4
5   CAA_BUILDER({
6     label: "@",
7     ttl: "1h",
8     iodef: "mailto:hostmaster@openstreetmap.org",
9     issue: [
10       "letsencrypt.org",
11       "globalsign.com",   // Used by Fastly for CDN certificates
12     ],
13     issuewild: [
14       "letsencrypt.org",
15       "globalsign.com",   // Used by Fastly for CDN certificates
16     ],
17   }),
18
19   // Mail service
20
21   MX("@", 10, QUALIFY("a.mx")),
22   MX("messages", 10, QUALIFY("a.mx")),
23   MX("noreply", 10, QUALIFY("a.mx")),
24   MX("otrs", 10, QUALIFY("a.mx")),
25   MX("community", 10, QUALIFY("a.mx")),
26   MX("supporting", 10, QUALIFY("a.mx")),
27
28   A("a.mx", FAFNIR_IPV4),
29   AAAA("a.mx", FAFNIR_IPV6),
30   A("mail", FAFNIR_IPV4),
31   AAAA("mail", FAFNIR_IPV6),
32   A("mta-sts", FAFNIR_IPV4),
33   AAAA("mta-sts", FAFNIR_IPV6),
34
35   // Publish SPF records indicating that only shenron sends mail
36
37   SPF_BUILDER({
38     label: "@",
39     parts: [
40       "v=spf1",
41       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
42       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
43       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
44       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
45       "ip4:193.60.236.0/24",        // ucl external
46       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
47       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
48       "ip4:87.252.214.96/27",       // dublin external (equinix)
49       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
50       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
51       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
52       "ip4:184.104.226.96/27",      // dublin external (he.net)
53       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
54       "mx",                         // safety net if we change mx
55       "-all"
56     ]
57   }),
58
59   SPF_BUILDER({
60     label: "messages",
61     parts: [
62       "v=spf1",
63       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
64       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
65       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
66       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
67       "ip4:193.60.236.0/24",        // ucl external
68       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
69       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
70       "ip4:87.252.214.96/27",       // dublin external (equinix)
71       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
72       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
73       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
74       "ip4:184.104.226.96/27",      // dublin external (he.net)
75       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
76       "mx",                         // safety net if we change mx
77       "-all"
78     ]
79   }),
80
81   SPF_BUILDER({
82     label: "noreply",
83     parts: [
84       "v=spf1",
85       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
86       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
87       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
88       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
89       "ip4:193.60.236.0/24",        // ucl external
90       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
91       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
92       "ip4:87.252.214.96/27",       // dublin external (equinix)
93       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
94       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
95       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
96       "ip4:184.104.226.96/27",      // dublin external (he.net)
97       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
98       "mx",                         // safety net if we change mx
99       "-all"
100     ]
101   }),
102
103   SPF_BUILDER({
104     label: "otrs",
105     parts: [
106       "v=spf1",
107       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
108       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
109       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
110       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
111       "ip4:193.60.236.0/24",        // ucl external
112       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
113       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
114       "ip4:87.252.214.96/27",       // dublin external (equinix)
115       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
116       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
117       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
118       "ip4:184.104.226.96/27",      // dublin external (he.net)
119       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
120       "mx",                         // safety net if we change mx
121       "-all"
122     ]
123   }),
124
125   SPF_BUILDER({
126     label: "community",
127     parts: [
128       "v=spf1",
129       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
130       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
131       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
132       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
133       "ip4:193.60.236.0/24",        // ucl external
134       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
135       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
136       "ip4:87.252.214.96/27",       // dublin external (equinix)
137       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
138       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
139       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
140       "ip4:184.104.226.96/27",      // dublin external (he.net)
141       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
142       "mx",                         // safety net if we change mx
143       "-all"
144     ]
145   }),
146
147   SPF_BUILDER({
148     label: "supporting",
149     parts: [
150       "v=spf1",
151       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
152       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
153       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
154       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
155       "ip4:193.60.236.0/24",        // ucl external
156       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
157       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
158       "ip4:87.252.214.96/27",       // dublin external (equinix)
159       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
160       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
161       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
162       "ip4:184.104.226.96/27",      // dublin external (he.net)
163       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
164       "mx",                         // safety net if we change mx
165       "-all"
166     ]
167   }),
168
169   // Publish DKIM public key
170
171   TXT("20200301._domainkey", "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAzvoNZVOGfw1V4A171hxHMhzVTAnIUQVJ8iX3wbqCld8A5iIaXeTGYvBmewymax/cYJS4QqzbpUzkgrrTA9avuZhd+QGJDgjADgx4VyMOaOS6FwAxS0uXtLrt+lsixRDx/feKyZHaxjzJAQy46ok77xXL4UXIaaovw6G6eZpIScMzZQ2zkKNJxTICzzSOduIilHhMWte4XP+/2PdRmD7Ge9jb0U4bZjswX0AqKSGzDKYw+yxVna9l53adeCnklqg2ofoXu+ResiH+kt05aCUOMo8en3em6yBnRCMalgi1E3Tt7I5BWcYFRkT/8agUGW4gGC6XMV9IskOsYL0emG0kGwIDAQAB", AUTOSPLIT),
172
173   // Publish DMARC report-only policy
174
175   DMARC_BUILDER({
176     policy: "none",
177     rua: [
178       "mailto:openstreetmap-d@dmarc.report-uri.com"
179     ],
180     failureOptions: 1
181   }),
182
183   // Announce MTA-STS policy and TLSRPT policy for error reports
184
185   TXT("_mta-sts", "v=STSv1; id=202001291805Z"),
186   TXT("_smtp._tls", "v=TLSRPTv1; rua=mailto:openstreetmap-d@tlsrpt.report-uri.com"),
187
188   // Fastly cert domain ownership confirmation
189
190   TXT("@", "_globalsign-domain-verification=ps00GlW1BzY9c2_cwH_pFqRkvzZyaCVZ-3RLssRG6S"),
191   TXT("@", "_globalsign-domain-verification=W0buKB5ZmL-VwwHw2oQyQImk3I1q3hSemf2qmB1hjP"),
192
193   // Facebook Business domain verification
194
195   TXT("@", "facebook-domain-verification=j5hix5i8r0kortfugqf2p9wx9x9by0"),
196
197   // Bluesky domain verification
198
199   TXT("_atproto", "did=did:plc:i6llv7iwybeipknl57v4dalb"),
200
201   // Delegate MTA-STS policy for subdomains
202
203   CNAME("_mta-sts.messages", QUALIFY("_mta-sts")),
204   CNAME("_mta-sts.noreply", QUALIFY("_mta-sts")),
205   CNAME("_mta-sts.otrs", QUALIFY("_mta-sts")),
206   CNAME("_mta-sts.community", QUALIFY("_mta-sts")),
207   CNAME("_mta-sts.supporting", QUALIFY("_mta-sts")),
208
209   // Google postmaster tools verification
210
211   CNAME("af323lytato5", "gv-o4v3qh5pfayqex.dv.googlehosted.com."),
212   CNAME("irzdddnmh465", "gv-cwr6bvt7xsgact.dv.googlehosted.com."),
213
214   // Main web servers and their aliases
215
216   A("spike-01", SPIKE01_IPV4),
217   AAAA("spike-01", SPIKE01_IPV6),
218   // A("@", SPIKE01_IPV4),
219   // AAAA("@", SPIKE01_IPV6),
220   // A("www", SPIKE01_IPV4),
221   // AAAA("www", SPIKE01_IPV6),
222   // A("api", SPIKE01_IPV4),
223   // AAAA("api", SPIKE01_IPV6),
224   // A("maps", SPIKE01_IPV4),
225   // AAAA("maps", SPIKE01_IPV6),
226   // A("mapz", SPIKE01_IPV4),
227   // AAAA("mapz", SPIKE01_IPV6),
228   A("spike-01.dub", SPIKE01_INTERNAL),
229   A("spike-01.oob", SPIKE01_OOB),
230
231   A("spike-02", SPIKE02_IPV4),
232   AAAA("spike-02", SPIKE02_IPV6),
233   // A("@", SPIKE02_IPV4),
234   // AAAA("@", SPIKE02_IPV6),
235   // A("www", SPIKE02_IPV4),
236   // AAAA("www", SPIKE02_IPV6),
237   // A("api", SPIKE02_IPV4),
238   // AAAA("api", SPIKE02_IPV6),
239   // A("maps", SPIKE02_IPV4),
240   // AAAA("maps", SPIKE02_IPV6),
241   // A("mapz", SPIKE02_IPV4),
242   // AAAA("mapz", SPIKE02_IPV6),
243   A("spike-02.dub", SPIKE02_INTERNAL),
244   A("spike-02.oob", SPIKE02_OOB),
245
246   A("spike-03", SPIKE03_IPV4),
247   AAAA("spike-03", SPIKE03_IPV6),
248   // A("@", SPIKE03_IPV4),
249   // AAAA("@", SPIKE03_IPV6),
250   // A("www", SPIKE03_IPV4),
251   // AAAA("www", SPIKE03_IPV6),
252   // A("api", SPIKE03_IPV4),
253   // AAAA("api", SPIKE03_IPV6),
254   // A("maps", SPIKE03_IPV4),
255   // AAAA("maps", SPIKE03_IPV6),
256   // A("mapz", SPIKE03_IPV4),
257   // AAAA("mapz", SPIKE03_IPV6),
258   A("spike-03.dub", SPIKE03_INTERNAL),
259   A("spike-03.oob", SPIKE03_OOB),
260
261   A("spike-06", SPIKE06_IPV4),
262   AAAA("spike-06", SPIKE06_IPV6),
263   A("@", SPIKE06_IPV4, CF_PROXY_ON),
264   AAAA("@", SPIKE06_IPV6, CF_PROXY_ON),
265   A("www", SPIKE06_IPV4, CF_PROXY_ON),
266   AAAA("www", SPIKE06_IPV6, CF_PROXY_ON),
267   A("api", SPIKE06_IPV4, CF_PROXY_ON),
268   AAAA("api", SPIKE06_IPV6, CF_PROXY_ON),
269   A("maps", SPIKE06_IPV4, CF_PROXY_ON),
270   AAAA("maps", SPIKE06_IPV6, CF_PROXY_ON),
271   A("mapz", SPIKE06_IPV4, CF_PROXY_ON),
272   AAAA("mapz", SPIKE06_IPV6, CF_PROXY_ON),
273   A("spike-06.ams", SPIKE06_INTERNAL),
274   A("spike-06.oob", SPIKE06_OOB),
275
276   A("spike-07", SPIKE07_IPV4),
277   AAAA("spike-07", SPIKE07_IPV6),
278   A("@", SPIKE07_IPV4, CF_PROXY_ON),
279   AAAA("@", SPIKE07_IPV6, CF_PROXY_ON),
280   A("www", SPIKE07_IPV4, CF_PROXY_ON),
281   AAAA("www", SPIKE07_IPV6, CF_PROXY_ON),
282   A("api", SPIKE07_IPV4, CF_PROXY_ON),
283   AAAA("api", SPIKE07_IPV6, CF_PROXY_ON),
284   A("maps", SPIKE07_IPV4, CF_PROXY_ON),
285   AAAA("maps", SPIKE07_IPV6, CF_PROXY_ON),
286   A("mapz", SPIKE07_IPV4, CF_PROXY_ON),
287   AAAA("mapz", SPIKE07_IPV6, CF_PROXY_ON),
288   A("spike-07.ams", SPIKE07_INTERNAL),
289   A("spike-07.oob", SPIKE07_OOB),
290
291   A("spike-08", SPIKE08_IPV4),
292   AAAA("spike-08", SPIKE08_IPV6),
293   A("@", SPIKE08_IPV4, CF_PROXY_ON),
294   AAAA("@", SPIKE08_IPV6, CF_PROXY_ON),
295   A("www", SPIKE08_IPV4, CF_PROXY_ON),
296   AAAA("www", SPIKE08_IPV6, CF_PROXY_ON),
297   A("api", SPIKE08_IPV4, CF_PROXY_ON),
298   AAAA("api", SPIKE08_IPV6, CF_PROXY_ON),
299   A("maps", SPIKE08_IPV4, CF_PROXY_ON),
300   AAAA("maps", SPIKE08_IPV6, CF_PROXY_ON),
301   A("mapz", SPIKE08_IPV4, CF_PROXY_ON),
302   AAAA("mapz", SPIKE08_IPV6, CF_PROXY_ON),
303   A("spike-08.ams", SPIKE08_INTERNAL),
304   A("spike-08.oob", SPIKE08_OOB),
305
306   // HTTPS / SVCB records
307   HTTPS("www", 1, ".", "alpn=h2"),
308   HTTPS("api", 1, ".", "alpn=h2"),
309   HTTPS("maps", 1, ".", "alpn=h2"),
310   HTTPS("mapz", 1, ".", "alpn=h2"),
311
312   // Nominatim servers
313
314   A("dulcy", DULCY_IPV4),
315   AAAA("dulcy", DULCY_IPV6),
316   A("dulcy.ams", DULCY_INTERNAL),
317   A("dulcy.oob", DULCY_OOB),
318
319   A("longma", LONGMA_IPV4),
320   AAAA("longma", LONGMA_IPV6),
321   A("longma.dub", LONGMA_INTERNAL),
322   A("longma.oob", LONGMA_OOB),
323
324   A("stormfly-04", STORMFLY04_IPV4),
325   AAAA("stormfly-04", STORMFLY04_IPV6),
326   A("stormfly-04.oob", STORMFLY04_OOB),
327
328   A("vhagar", VHAGAR_IPV4),
329   AAAA("vhagar", VHAGAR_IPV6),
330   A("vhagar.ams", VHAGAR_INTERNAL),
331   A("vhagar.oob", VHAGAR_OOB),
332
333   CNAME("nominatim", "nominatim.geo.openstreetmap.org."),
334   CNAME("qgis.nominatim", "nominatim.geo.openstreetmap.org."),
335   CNAME("qa-tile.nominatim", "longma.openstreetmap.org."),
336
337   // Tile servers
338
339   A("odin", ODIN_IPV4),
340   AAAA("odin", ODIN_IPV6),
341   A("odin.ams", ODIN_INTERNAL),
342   A("odin.oob", ODIN_OOB),
343
344   A("ysera", YSERA_IPV4),
345   A("ysera.ucl", YSERA_INTERNAL),
346   A("ysera.oob", YSERA_OOB),
347
348   A("culebre", CULEBRE_IPV4),
349   AAAA("culebre", CULEBRE_IPV6),
350   A("culebre.dub", CULEBRE_INTERNAL),
351   A("culebre.oob", CULEBRE_OOB),
352
353   A("nidhogg", NIDHOGG_IPV4),
354   AAAA("nidhogg", NIDHOGG_IPV6),
355   A("nidhogg.oob", NIDHOGG_OOB),
356
357   A("wawel", WAWEL_IPV4),
358
359   A("scorch", SCORCH_IPV4),
360   AAAA("scorch", SCORCH_IPV6),
361
362   A("rhaegal", RHAEGAL_IPV4),
363   AAAA("rhaegal", RHAEGAL_IPV6),
364
365   A("palulukon", PALULUKON_IPV4),
366
367   A("piasa", PIASA_IPV4),
368   AAAA("piasa", PIASA_IPV6),
369   A("piasa.oob", PIASA_OOB),
370
371   A("bowser", BOWSER_IPV4),
372
373   A("balerion", BALERION_IPV4),
374
375   A("albi", ALBI_IPV4),
376   AAAA("albi", ALBI_IPV6),
377
378   CNAME("tile", "dualstack.n.sni.global.fastly.net."),
379   CNAME("a.tile", "dualstack.n.sni.global.fastly.net."),
380   CNAME("b.tile", "dualstack.n.sni.global.fastly.net."),
381   CNAME("c.tile", "dualstack.n.sni.global.fastly.net."),
382
383   A("render", CULEBRE_IPV4),
384   A("render", NIDHOGG_IPV4),
385   AAAA("render", CULEBRE_IPV6),
386   AAAA("render", NIDHOGG_IPV6),
387
388   // Vector tile servers
389
390   A("cmok", CMOK_IPV4),
391
392   CNAME("vector", "dualstack.n.sni.global.fastly.net."),
393
394   // Site gateways
395
396   A("fafnir", FAFNIR_IPV4),
397   AAAA("fafnir", FAFNIR_IPV6),
398   A("fafnir.dub", FAFNIR_INTERNAL),
399   A("fafnir.oob", FAFNIR_OOB),
400
401   // Planet servers
402
403   A("norbert", NORBERT_IPV4),
404   AAAA("norbert", NORBERT_IPV6),
405   A("backup", NORBERT_IPV4),
406   AAAA("backup", NORBERT_IPV6),
407   A("planet", NORBERT_IPV4),
408   AAAA("planet", NORBERT_IPV6),
409   A("norbert.ams", NORBERT_INTERNAL),
410   A("norbert.oob", NORBERT_OOB),
411
412   // HTTPS / SVCB records
413   HTTPS("planet", 1, ".", "alpn=h2"),
414
415   A("horntail", HORNTAIL_IPV4),
416   AAAA("horntail", HORNTAIL_IPV6),
417   // A("backup", HORNTAIL_IPV4),
418   // AAAA("backup", HORNTAIL_IPV6),
419   // A("planet", HORNTAIL_IPV4),
420   // AAAA("planet", HORNTAIL_IPV6),
421   A("horntail.dub", HORNTAIL_INTERNAL),
422   A("horntail.oob", HORNTAIL_OOB),
423
424   // Database servers
425
426   A("snap-01.ams", SNAP01_INTERNAL),
427   A("snap-01.oob", SNAP01_OOB),
428
429   A("snap-02.ucl", SNAP02_INTERNAL),
430   A("snap-02.oob", SNAP02_OOB),
431
432   A("snap-03.dub", SNAP03_INTERNAL),
433   A("snap-03.oob", SNAP03_OOB),
434
435   A("karm.ams", KARM_INTERNAL),
436   A("karm.oob", KARM_OOB),
437
438   A("eddie.ucl", EDDIE_INTERNAL),
439   A("eddie.oob", EDDIE_OOB),
440
441   // Development server with wildcard alias for user sites
442
443   A("faffy", FAFFY_IPV4),
444   AAAA("faffy", FAFFY_IPV6),
445   A("dev", FAFFY_IPV4),
446   AAAA("dev", FAFFY_IPV6),
447   A("*.dev", FAFFY_IPV4),
448   AAAA("*.dev", FAFFY_IPV6),
449   A("ooc", FAFFY_IPV4),
450   AAAA("ooc", FAFFY_IPV6),
451   A("a.ooc", FAFFY_IPV4),
452   AAAA("a.ooc", FAFFY_IPV6),
453   A("b.ooc", FAFFY_IPV4),
454   AAAA("b.ooc", FAFFY_IPV6),
455   A("c.ooc", FAFFY_IPV4),
456   AAAA("c.ooc", FAFFY_IPV6),
457   A("npe", FAFFY_IPV4),
458   AAAA("npe", FAFFY_IPV6),
459   A("faffy.ams", FAFFY_INTERNAL),
460   A("faffy.oob", FAFFY_OOB),
461
462   // Foundation server
463
464   A("ridley", RIDLEY_IPV4),
465   A("blog", RIDLEY_IPV4),
466   A("foundation", RIDLEY_IPV4),
467   A("ridley.ucl", RIDLEY_INTERNAL),
468   A("ridley.oob", RIDLEY_OOB),
469
470   // HTTPS / SVCB records
471   HTTPS("blog", 1, ".", "alpn=h2"),
472   HTTPS("foundation", 1, ".", "alpn=h2"),
473
474   // Matomo server
475
476   A("smaug", SMAUG_IPV4),
477   AAAA("smaug", SMAUG_IPV6),
478   A("matomo", SMAUG_IPV4),
479   AAAA("matomo", SMAUG_IPV6),
480   A("piwik", SMAUG_IPV4),
481   AAAA("piwik", SMAUG_IPV6),
482   A("smaug.dub", SMAUG_INTERNAL),
483   A("smaug.oob", SMAUG_OOB),
484
485   // HTTPS / SVCB records
486   HTTPS("matomo", 1, ".", "alpn=h2"),
487   HTTPS("piwik", 1, ".", "alpn=h2"),
488
489   // Imagery servers
490
491   A("agri", LOCKHEED_IPV4),
492   AAAA("agri", LOCKHEED_IPV6),
493   A("a.agri", LOCKHEED_IPV4),
494   AAAA("a.agri", LOCKHEED_IPV6),
495   A("b.agri", LOCKHEED_IPV4),
496   AAAA("b.agri", LOCKHEED_IPV6),
497   A("c.agri", LOCKHEED_IPV4),
498   AAAA("c.agri", LOCKHEED_IPV6),
499   A("os", LOCKHEED_IPV4),
500   AAAA("os", LOCKHEED_IPV6),
501   A("a.os", LOCKHEED_IPV4),
502   AAAA("a.os", LOCKHEED_IPV6),
503   A("b.os", LOCKHEED_IPV4),
504   AAAA("b.os", LOCKHEED_IPV6),
505   A("c.os", LOCKHEED_IPV4),
506   AAAA("c.os", LOCKHEED_IPV6),
507
508
509   // Prometheus server and munin redirect
510
511   A("stormfly-03", STORMFLY03_IPV4),
512   AAAA("stormfly-03", STORMFLY03_IPV6),
513   A("prometheus", STORMFLY03_IPV4),
514   AAAA("prometheus", STORMFLY03_IPV6),
515   A("munin", STORMFLY03_IPV4),
516   AAAA("munin", STORMFLY03_IPV6),
517   A("stormfly-03.oob", STORMFLY03_OOB),
518
519   // HTTPS / SVCB records
520   HTTPS("prometheus", 1, ".", "alpn=h2"),
521   HTTPS("munin", 1, ".", "alpn=h2"),
522
523   // Management server
524
525   A("idris", IDRIS_IPV4),
526   AAAA("idris", IDRIS_IPV6),
527   A("acme", IDRIS_IPV4),
528   AAAA("acme", IDRIS_IPV6),
529   A("apt", IDRIS_IPV4),
530   AAAA("apt", IDRIS_IPV6),
531   A("chef", IDRIS_IPV4),
532   AAAA("chef", IDRIS_IPV6),
533   A("dns", IDRIS_IPV4),
534   AAAA("dns", IDRIS_IPV6),
535   A("git", IDRIS_IPV4),
536   AAAA("git", IDRIS_IPV6),
537   A("hardware", IDRIS_IPV4),
538   AAAA("hardware", IDRIS_IPV6),
539   A("idris.dub", IDRIS_INTERNAL),
540   A("idris.oob", IDRIS_OOB),
541
542   // HTTPS / SVCB records
543   HTTPS("acme", 1, ".", "alpn=h2"),
544   HTTPS("chef", 1, ".", "alpn=h2"),
545   HTTPS("dns", 1, ".", "alpn=h2"),
546   HTTPS("git", 1, ".", "alpn=h2"),
547   HTTPS("hardware", 1, ".", "alpn=h2"),
548
549   // KVMs
550
551   A("kvm1.ucl", KVM1_INTERNAL),
552
553   // Managed network switches
554
555   A("switch1.ams", SWITCH1AMS_IPV4),
556   AAAA("switch1.ams", SWITCH1AMS_IPV6),
557
558   A("switch1.dub", SWITCH1DUB_IPV4),
559   AAAA("switch1.dub", SWITCH1DUB_IPV6),
560
561   // Managed power strips
562
563   A("pdu1.ams", PDU1AMS_INTERNAL),
564   A("pdu2.ams", PDU2AMS_INTERNAL),
565
566   A("pdu1.dub", PDU1DUB_INTERNAL),
567   A("pdu2.dub", PDU2DUB_INTERNAL),
568
569   // Out of band access servers
570
571   A("oob1.ams", OOB1AMS_INTERNAL),
572
573   A("oob1.dub", OOB1DUB_INTERNAL),
574
575   // Network gateways
576
577   A("equinix-gw.ams", EQUINIXGWAMS_IPV4),
578   AAAA("equinix-gw.ams", EQUINIXGWAMS_IPV6),
579   A("equinix-gw-1.ams", EQUINIXGW1AMS_IPV4),
580   AAAA("equinix-gw-1.ams", EQUINIXGW1AMS_IPV6),
581   A("equinix-gw-2.ams", EQUINIXGW2AMS_IPV4),
582   AAAA("equinix-gw-2.ams", EQUINIXGW2AMS_IPV6),
583   A("equinix-osm.ams", EQUINIXOSMAMS_IPV4),
584   AAAA("equinix-osm.ams", EQUINIXOSMAMS_IPV6),
585
586   A("equinix-gw.dub", EQUINIXGWDUB_IPV4),
587   AAAA("equinix-gw.dub", EQUINIXGWDUB_IPV6),
588   A("equinix-gw-1.dub", EQUINIXGW1DUB_IPV4),
589   AAAA("equinix-gw-1.dub", EQUINIXGW1DUB_IPV6),
590   A("equinix-gw-2.dub", EQUINIXGW2DUB_IPV4),
591   AAAA("equinix-gw-2.dub", EQUINIXGW2DUB_IPV6),
592   A("equinix-osm.dub", EQUINIXOSMDUB_IPV4),
593   AAAA("equinix-osm.dub", EQUINIXOSMDUB_IPV6),
594
595   // Bytemark machine, and the services which operate from it
596
597   A("shenron", SHENRON_IPV4),
598   AAAA("shenron", SHENRON_IPV6),
599   A("lists", SHENRON_IPV4),
600   AAAA("lists", SHENRON_IPV6),
601   A("help", SHENRON_IPV4),
602   AAAA("help", SHENRON_IPV6),
603
604   // HTTPS / SVCB records
605   HTTPS("lists", 1, ".", "alpn=h2"),
606   HTTPS("help", 1, ".", "alpn=h2"),
607
608   // Naga service
609
610   A("naga", NAGA_IPV4),
611   AAAA("naga", NAGA_IPV6),
612   A("svn", NAGA_IPV4),
613   AAAA("svn", NAGA_IPV6),
614   A("trac", NAGA_IPV4),
615   AAAA("trac", NAGA_IPV6),
616   A("irc", NAGA_IPV4),
617   AAAA("irc", NAGA_IPV6),
618   A("blogs", NAGA_IPV4),
619   AAAA("blogs", NAGA_IPV6),
620   A("welcome", NAGA_IPV4),
621   AAAA("welcome", NAGA_IPV6),
622   A("operations", NAGA_IPV4),
623   AAAA("operations", NAGA_IPV6),
624   A("hot", NAGA_IPV4),
625   AAAA("hot", NAGA_IPV6),
626   A("dmca", NAGA_IPV4),
627   AAAA("dmca", NAGA_IPV6),
628   A("otrs", NAGA_IPV4),
629   AAAA("otrs", NAGA_IPV6),
630   A("birthday20", NAGA_IPV4),
631   AAAA("birthday20", NAGA_IPV6),
632
633   // HTTPS / SVCB records
634   HTTPS("svn", 1, ".", "alpn=h2"),
635   HTTPS("trac", 1, ".", "alpn=h2"),
636   HTTPS("irc", 1, ".", "alpn=h2"),
637   HTTPS("blogs", 1, ".", "alpn=h2"),
638   HTTPS("welcome", 1, ".", "alpn=h2"),
639   HTTPS("operations", 1, ".", "alpn=h2"),
640   HTTPS("hot", 1, ".", "alpn=h2"),
641   HTTPS("dmca", 1, ".", "alpn=h2"),
642   // HTTPS("otrs", 1, ".", "alpn=h2"), - OTRS is not available using HTTPS/2
643   HTTPS("birthday20", 1, ".", "alpn=h2"),
644
645   A("naga.dub", NAGA_INTERNAL),
646   A("naga.oob", NAGA_OOB),
647
648   // Wiki servers
649
650   A("konqi", KONQI_IPV4),
651   AAAA("konqi", KONQI_IPV6),
652   A("wiki", KONQI_IPV4),
653   AAAA("wiki", KONQI_IPV6),
654   A("konqi.dub", KONQI_INTERNAL),
655   A("konqi.oob", KONQI_OOB),
656
657   // HTTPS / SVCB records
658   HTTPS("wiki", 1, ".", "alpn=h2"),
659
660   // Overpass server
661
662   A("grisu", GRISU_IPV4),
663   AAAA("grisu", GRISU_IPV6),
664   A("query", GRISU_IPV4),
665   AAAA("query", GRISU_IPV6),
666   A("grisu.dub", GRISU_INTERNAL),
667   A("grisu.oob", GRISU_OOB),
668
669   // HTTPS / SVCB records
670   HTTPS("query", 1, ".", "alpn=h2"),
671
672   // GPS tile server
673
674   A("muirdris", MUIRDRIS_IPV4),
675   AAAA("muirdris", MUIRDRIS_IPV6),
676   A("gps-tile", MUIRDRIS_IPV4),
677   AAAA("gps-tile", MUIRDRIS_IPV6),
678   A("a.gps-tile", MUIRDRIS_IPV4),
679   AAAA("a.gps-tile", MUIRDRIS_IPV6),
680   A("b.gps-tile", MUIRDRIS_IPV4),
681   AAAA("b.gps-tile", MUIRDRIS_IPV6),
682   A("c.gps-tile", MUIRDRIS_IPV4),
683   AAAA("c.gps-tile", MUIRDRIS_IPV6),
684   A("gps.tile", MUIRDRIS_IPV4),
685   AAAA("gps.tile", MUIRDRIS_IPV6),
686   A("gps-a.tile", MUIRDRIS_IPV4),
687   AAAA("gps-a.tile", MUIRDRIS_IPV6),
688   A("gps-b.tile", MUIRDRIS_IPV4),
689   AAAA("gps-b.tile", MUIRDRIS_IPV6),
690   A("gps-c.tile", MUIRDRIS_IPV4),
691   AAAA("gps-c.tile", MUIRDRIS_IPV6),
692   A("muirdris.dub", MUIRDRIS_INTERNAL),
693   A("muirdris.oob", MUIRDRIS_OOB),
694
695   // HTTPS / SVCB records
696   HTTPS("gps-tile", 1, ".", "alpn=h2"),
697   HTTPS("a.gps-tile", 1, ".", "alpn=h2"),
698   HTTPS("b.gps-tile", 1, ".", "alpn=h2"),
699   HTTPS("c.gps-tile", 1, ".", "alpn=h2"),
700   HTTPS("gps-a.tile", 1, ".", "alpn=h2"),
701   HTTPS("gps-b.tile", 1, ".", "alpn=h2"),
702   HTTPS("gps-c.tile", 1, ".", "alpn=h2"),
703
704   // Tile cache servers
705
706   A("ridgeback", RIDGEBACK_IPV4),
707   A("ridgeback.oob", RIDGEBACK_OOB),
708   A("angor", ANGOR_IPV4),
709   AAAA("angor", ANGOR_IPV6),
710   A("ladon", LADON_IPV4),
711   AAAA("ladon", LADON_IPV6),
712   A("neak", NEAK_IPV4),
713   A("meraxes", MERAXES_IPV4),
714   AAAA("meraxes", MERAXES_IPV6),
715
716   // Donation site and new OSMF crm site
717
718   A("donate", RIDLEY_IPV4),
719   A("support", RIDLEY_IPV4),
720   A("supporting", RIDLEY_IPV4),
721
722   // HTTPS / SVCB records
723   HTTPS("donate", 1, ".", "alpn=h2"),
724   HTTPS("support", 1, ".", "alpn=h2"),
725   HTTPS("supporting", 1, ".", "alpn=h2"),
726
727   A("lockheed", LOCKHEED_IPV4),
728   AAAA("lockheed", LOCKHEED_IPV6),
729   A("lockheed.ams", LOCKHEED_INTERNAL),
730   A("lockheed.oob", LOCKHEED_OOB),
731   A("tiler", LOCKHEED_IPV4),
732   AAAA("tiler", LOCKHEED_IPV6),
733   A("us-imagery", LOCKHEED_IPV4),
734   AAAA("us-imagery", LOCKHEED_IPV6),
735   A("a.us-imagery", LOCKHEED_IPV4),
736   AAAA("a.us-imagery", LOCKHEED_IPV6),
737   A("b.us-imagery", LOCKHEED_IPV4),
738   AAAA("b.us-imagery", LOCKHEED_IPV6),
739   A("c.us-imagery", LOCKHEED_IPV4),
740   AAAA("c.us-imagery", LOCKHEED_IPV6),
741
742   // HTTPS / SVCB records
743   HTTPS("tiler", 1, ".", "alpn=h2"),
744   HTTPS("us-imagery", 1, ".", "alpn=h2"),
745   HTTPS("a.us-imagery", 1, ".", "alpn=h2"),
746   HTTPS("b.us-imagery", 1, ".", "alpn=h2"),
747   HTTPS("c.us-imagery", 1, ".", "alpn=h2"),
748
749   // Discourse server ("community")
750
751   A("fume", FUME_IPV4),
752   AAAA("fume", FUME_IPV6),
753   A("fume.dub", FUME_INTERNAL),
754   A("fume.oob", FUME_OOB),
755
756   A("community", FUME_IPV4),
757   A("communities", FUME_IPV4),
758   A("c", FUME_IPV4),
759   AAAA("community", FUME_IPV6),
760   AAAA("communities", FUME_IPV6),
761   AAAA("c", FUME_IPV6),
762
763   // HTTPS / SVCB records
764   HTTPS("community", 1, ".", "alpn=h2"),
765   HTTPS("communities", 1, ".", "alpn=h2"),
766   HTTPS("c", 1, ".", "alpn=h2"),
767
768   CNAME("community-cdn", "dualstack.n.sni.global.fastly.net."),
769   TXT("community", "google-site-verification=hQ8GZyj4KwnPqAX2oAzpbLrh6I5dfR08PSdL3icVkfg"),
770
771   A("forum", FUME_IPV4),
772   AAAA("forum", FUME_IPV6),
773
774   // HTTPS / SVCB records
775   HTTPS("forum", 1, ".", "alpn=h2"),
776
777   // Taginfo and Staging Blog Server
778
779   A("tabaluga", TABALUGA_IPV4),
780   AAAA("tabaluga", TABALUGA_IPV6),
781   A("tabaluga.ams", TABALUGA_INTERNAL),
782   A("tabaluga.oob", TABALUGA_OOB),
783
784   A("staging.blog", TABALUGA_IPV4),
785   AAAA("staging.blog", TABALUGA_IPV6),
786
787   // HTTPS / SVCB records
788   HTTPS("staging.blog", 1, ".", "alpn=h2"),
789
790   A("taginfo", TABALUGA_IPV4),
791   AAAA("taginfo", TABALUGA_IPV6),
792
793   // HTTPS / SVCB records
794   HTTPS("taginfo", 1, ".", "alpn=h2"),
795
796   // Spare servers
797
798   A("dribble", DRIBBLE_IPV4),
799   AAAA("dribble", DRIBBLE_IPV6),
800   A("dribble.ams", DRIBBLE_INTERNAL),
801   A("dribble.oob", DRIBBLE_OOB),
802
803   // Uptime site at StatusCake
804
805   CNAME("uptime", "uptimessl-new.statuscake.com."),
806
807   // Dynamic DNS records
808
809   DYNAMIC_RECORDS
810
811 );