]> git.openstreetmap.org Git - dns.git/blob - src/openstreetmap.js
713888bc6e81b7fcb7187128aefc29c5ebeffcc2
[dns.git] / src / openstreetmap.js
1 D(DOMAIN, REGISTRAR, DnsProvider(PROVIDER),
2
3   // Publish CAA records indicating that only letsencrypt and globalsign (Fastly) should issue certificates
4
5   CAA_BUILDER({
6     label: "@",
7     ttl: "1h",
8     iodef: "mailto:hostmaster@openstreetmap.org",
9     issue: [
10       "letsencrypt.org",
11       "globalsign.com",   // Used by Fastly for CDN certificates
12     ],
13     issuewild: [
14       "letsencrypt.org",
15       "globalsign.com",   // Used by Fastly for CDN certificates
16     ],
17   }),
18
19   // Mail service
20
21   MX("@", 10, QUALIFY("a.mx")),
22   MX("messages", 10, QUALIFY("a.mx")),
23   MX("noreply", 10, QUALIFY("a.mx")),
24   MX("otrs", 10, QUALIFY("a.mx")),
25   MX("community", 10, QUALIFY("a.mx")),
26   MX("supporting", 10, QUALIFY("a.mx")),
27
28   A("a.mx", FAFNIR_IPV4),
29   AAAA("a.mx", FAFNIR_IPV6),
30   A("mail", FAFNIR_IPV4),
31   AAAA("mail", FAFNIR_IPV6),
32   A("mta-sts", FAFNIR_IPV4),
33   AAAA("mta-sts", FAFNIR_IPV6),
34
35   // Publish SPF records indicating that only shenron sends mail
36
37   SPF_BUILDER({
38     label: "@",
39     parts: [
40       "v=spf1",
41       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
42       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
43       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
44       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
45       "ip4:193.60.236.0/24",        // ucl external
46       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
47       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
48       "ip4:87.252.214.96/27",       // dublin external (equinix)
49       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
50       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
51       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
52       "ip4:184.104.226.96/27",      // dublin external (he.net)
53       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
54       "mx",                         // safety net if we change mx
55       "-all"
56     ]
57   }),
58
59   SPF_BUILDER({
60     label: "messages",
61     parts: [
62       "v=spf1",
63       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
64       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
65       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
66       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
67       "ip4:193.60.236.0/24",        // ucl external
68       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
69       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
70       "ip4:87.252.214.96/27",       // dublin external (equinix)
71       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
72       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
73       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
74       "ip4:184.104.226.96/27",      // dublin external (he.net)
75       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
76       "mx",                         // safety net if we change mx
77       "-all"
78     ]
79   }),
80
81   SPF_BUILDER({
82     label: "noreply",
83     parts: [
84       "v=spf1",
85       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
86       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
87       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
88       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
89       "ip4:193.60.236.0/24",        // ucl external
90       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
91       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
92       "ip4:87.252.214.96/27",       // dublin external (equinix)
93       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
94       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
95       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
96       "ip4:184.104.226.96/27",      // dublin external (he.net)
97       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
98       "mx",                         // safety net if we change mx
99       "-all"
100     ]
101   }),
102
103   SPF_BUILDER({
104     label: "otrs",
105     parts: [
106       "v=spf1",
107       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
108       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
109       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
110       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
111       "ip4:193.60.236.0/24",        // ucl external
112       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
113       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
114       "ip4:87.252.214.96/27",       // dublin external (equinix)
115       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
116       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
117       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
118       "ip4:184.104.226.96/27",      // dublin external (he.net)
119       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
120       "mx",                         // safety net if we change mx
121       "-all"
122     ]
123   }),
124
125   SPF_BUILDER({
126     label: "community",
127     parts: [
128       "v=spf1",
129       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
130       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
131       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
132       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
133       "ip4:193.60.236.0/24",        // ucl external
134       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
135       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
136       "ip4:87.252.214.96/27",       // dublin external (equinix)
137       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
138       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
139       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
140       "ip4:184.104.226.96/27",      // dublin external (he.net)
141       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
142       "mx",                         // safety net if we change mx
143       "-all"
144     ]
145   }),
146
147   SPF_BUILDER({
148     label: "supporting",
149     parts: [
150       "v=spf1",
151       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
152       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
153       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
154       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
155       "ip4:193.60.236.0/24",        // ucl external
156       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
157       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
158       "ip4:87.252.214.96/27",       // dublin external (equinix)
159       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
160       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
161       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
162       "ip4:184.104.226.96/27",      // dublin external (he.net)
163       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
164       "mx",                         // safety net if we change mx
165       "-all"
166     ]
167   }),
168
169   // Publish DKIM public key
170
171   TXT("20200301._domainkey", "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAzvoNZVOGfw1V4A171hxHMhzVTAnIUQVJ8iX3wbqCld8A5iIaXeTGYvBmewymax/cYJS4QqzbpUzkgrrTA9avuZhd+QGJDgjADgx4VyMOaOS6FwAxS0uXtLrt+lsixRDx/feKyZHaxjzJAQy46ok77xXL4UXIaaovw6G6eZpIScMzZQ2zkKNJxTICzzSOduIilHhMWte4XP+/2PdRmD7Ge9jb0U4bZjswX0AqKSGzDKYw+yxVna9l53adeCnklqg2ofoXu+ResiH+kt05aCUOMo8en3em6yBnRCMalgi1E3Tt7I5BWcYFRkT/8agUGW4gGC6XMV9IskOsYL0emG0kGwIDAQAB", AUTOSPLIT),
172
173   // Publish DMARC report-only policy
174
175   DMARC_BUILDER({
176     policy: "none",
177     rua: [
178       "mailto:openstreetmap-d@dmarc.report-uri.com"
179     ],
180     failureOptions: 1
181   }),
182
183   // Announce MTA-STS policy and TLSRPT policy for error reports
184
185   TXT("_mta-sts", "v=STSv1; id=202001291805Z"),
186   TXT("_smtp._tls", "v=TLSRPTv1; rua=mailto:openstreetmap-d@tlsrpt.report-uri.com"),
187
188   // Fastly cert domain ownership confirmation
189
190   TXT("@", "_globalsign-domain-verification=ps00GlW1BzY9c2_cwH_pFqRkvzZyaCVZ-3RLssRG6S"),
191   TXT("@", "_globalsign-domain-verification=W0buKB5ZmL-VwwHw2oQyQImk3I1q3hSemf2qmB1hjP"),
192
193   // Facebook Business domain verification
194
195   TXT("@", "facebook-domain-verification=j5hix5i8r0kortfugqf2p9wx9x9by0"),
196
197   // Bluesky domain verification
198
199   TXT("_atproto", "did=did:plc:i6llv7iwybeipknl57v4dalb"),
200
201   // Delegate MTA-STS policy for subdomains
202
203   CNAME("_mta-sts.messages", QUALIFY("_mta-sts")),
204   CNAME("_mta-sts.noreply", QUALIFY("_mta-sts")),
205   CNAME("_mta-sts.otrs", QUALIFY("_mta-sts")),
206   CNAME("_mta-sts.community", QUALIFY("_mta-sts")),
207   CNAME("_mta-sts.supporting", QUALIFY("_mta-sts")),
208
209   // Google postmaster tools verification
210
211   CNAME("af323lytato5", "gv-o4v3qh5pfayqex.dv.googlehosted.com."),
212   CNAME("irzdddnmh465", "gv-cwr6bvt7xsgact.dv.googlehosted.com."),
213
214   // Main web servers and their aliases
215
216   A("spike-01", SPIKE01_IPV4),
217   AAAA("spike-01", SPIKE01_IPV6),
218   // A("@", SPIKE01_IPV4),
219   // AAAA("@", SPIKE01_IPV6),
220   // A("www", SPIKE01_IPV4),
221   // AAAA("www", SPIKE01_IPV6),
222   // A("api", SPIKE01_IPV4),
223   // AAAA("api", SPIKE01_IPV6),
224   // A("maps", SPIKE01_IPV4),
225   // AAAA("maps", SPIKE01_IPV6),
226   // A("mapz", SPIKE01_IPV4),
227   // AAAA("mapz", SPIKE01_IPV6),
228   A("spike-01.dub", SPIKE01_INTERNAL),
229   A("spike-01.oob", SPIKE01_OOB),
230
231   A("spike-02", SPIKE02_IPV4),
232   AAAA("spike-02", SPIKE02_IPV6),
233   // A("@", SPIKE02_IPV4),
234   // AAAA("@", SPIKE02_IPV6),
235   // A("www", SPIKE02_IPV4),
236   // AAAA("www", SPIKE02_IPV6),
237   // A("api", SPIKE02_IPV4),
238   // AAAA("api", SPIKE02_IPV6),
239   // A("maps", SPIKE02_IPV4),
240   // AAAA("maps", SPIKE02_IPV6),
241   // A("mapz", SPIKE02_IPV4),
242   // AAAA("mapz", SPIKE02_IPV6),
243   A("spike-02.dub", SPIKE02_INTERNAL),
244   A("spike-02.oob", SPIKE02_OOB),
245
246   A("spike-03", SPIKE03_IPV4),
247   AAAA("spike-03", SPIKE03_IPV6),
248   // A("@", SPIKE03_IPV4),
249   // AAAA("@", SPIKE03_IPV6),
250   // A("www", SPIKE03_IPV4),
251   // AAAA("www", SPIKE03_IPV6),
252   // A("api", SPIKE03_IPV4),
253   // AAAA("api", SPIKE03_IPV6),
254   // A("maps", SPIKE03_IPV4),
255   // AAAA("maps", SPIKE03_IPV6),
256   // A("mapz", SPIKE03_IPV4),
257   // AAAA("mapz", SPIKE03_IPV6),
258   A("spike-03.dub", SPIKE03_INTERNAL),
259   A("spike-03.oob", SPIKE03_OOB),
260
261   A("spike-06", SPIKE06_IPV4),
262   AAAA("spike-06", SPIKE06_IPV6),
263   A("@", SPIKE06_IPV4, CF_PROXY_ON),
264   AAAA("@", SPIKE06_IPV6, CF_PROXY_ON),
265   A("www", SPIKE06_IPV4, CF_PROXY_ON),
266   AAAA("www", SPIKE06_IPV6, CF_PROXY_ON),
267   A("api", SPIKE06_IPV4, CF_PROXY_ON),
268   AAAA("api", SPIKE06_IPV6, CF_PROXY_ON),
269   A("maps", SPIKE06_IPV4, CF_PROXY_ON),
270   AAAA("maps", SPIKE06_IPV6, CF_PROXY_ON),
271   A("mapz", SPIKE06_IPV4, CF_PROXY_ON),
272   AAAA("mapz", SPIKE06_IPV6, CF_PROXY_ON),
273   A("spike-06.ams", SPIKE06_INTERNAL),
274   A("spike-06.oob", SPIKE06_OOB),
275
276   A("spike-07", SPIKE07_IPV4),
277   AAAA("spike-07", SPIKE07_IPV6),
278   A("@", SPIKE07_IPV4, CF_PROXY_ON),
279   AAAA("@", SPIKE07_IPV6, CF_PROXY_ON),
280   A("www", SPIKE07_IPV4, CF_PROXY_ON),
281   AAAA("www", SPIKE07_IPV6, CF_PROXY_ON),
282   A("api", SPIKE07_IPV4, CF_PROXY_ON),
283   AAAA("api", SPIKE07_IPV6, CF_PROXY_ON),
284   A("maps", SPIKE07_IPV4, CF_PROXY_ON),
285   AAAA("maps", SPIKE07_IPV6, CF_PROXY_ON),
286   A("mapz", SPIKE07_IPV4, CF_PROXY_ON),
287   AAAA("mapz", SPIKE07_IPV6, CF_PROXY_ON),
288   A("spike-07.ams", SPIKE07_INTERNAL),
289   A("spike-07.oob", SPIKE07_OOB),
290
291   A("spike-08", SPIKE08_IPV4),
292   AAAA("spike-08", SPIKE08_IPV6),
293   A("@", SPIKE08_IPV4, CF_PROXY_ON),
294   AAAA("@", SPIKE08_IPV6, CF_PROXY_ON),
295   A("www", SPIKE08_IPV4, CF_PROXY_ON),
296   AAAA("www", SPIKE08_IPV6, CF_PROXY_ON),
297   A("api", SPIKE08_IPV4, CF_PROXY_ON),
298   AAAA("api", SPIKE08_IPV6, CF_PROXY_ON),
299   A("maps", SPIKE08_IPV4, CF_PROXY_ON),
300   AAAA("maps", SPIKE08_IPV6, CF_PROXY_ON),
301   A("mapz", SPIKE08_IPV4, CF_PROXY_ON),
302   AAAA("mapz", SPIKE08_IPV6, CF_PROXY_ON),
303   A("spike-08.ams", SPIKE08_INTERNAL),
304   A("spike-08.oob", SPIKE08_OOB),
305
306   // HTTPS / SVCB records
307   HTTPS("www", 1, ".", "alpn=h2"),
308   HTTPS("api", 1, ".", "alpn=h2"),
309   HTTPS("maps", 1, ".", "alpn=h2"),
310   HTTPS("mapz", 1, ".", "alpn=h2"),
311
312   // Nominatim servers
313
314   A("dulcy", DULCY_IPV4),
315   AAAA("dulcy", DULCY_IPV6),
316   A("dulcy.ams", DULCY_INTERNAL),
317   A("dulcy.oob", DULCY_OOB),
318
319   A("longma", LONGMA_IPV4),
320   AAAA("longma", LONGMA_IPV6),
321   A("longma.dub", LONGMA_INTERNAL),
322   A("longma.oob", LONGMA_OOB),
323
324   A("stormfly-04", STORMFLY04_IPV4),
325   AAAA("stormfly-04", STORMFLY04_IPV6),
326   A("stormfly-04.oob", STORMFLY04_OOB),
327
328   A("vhagar", VHAGAR_IPV4),
329   AAAA("vhagar", VHAGAR_IPV6),
330   A("vhagar.ams", VHAGAR_INTERNAL),
331   A("vhagar.oob", VHAGAR_OOB),
332
333   CNAME("nominatim", "nominatim.geo.openstreetmap.org."),
334   CNAME("qgis.nominatim", "nominatim.geo.openstreetmap.org."),
335   CNAME("qa-tile.nominatim", "longma.openstreetmap.org."),
336
337   // Tile servers
338
339   A("odin", ODIN_IPV4),
340   AAAA("odin", ODIN_IPV6),
341   A("odin.ams", ODIN_INTERNAL),
342   A("odin.oob", ODIN_OOB),
343
344   A("ysera", YSERA_IPV4),
345   A("ysera.ucl", YSERA_INTERNAL),
346   A("ysera.oob", YSERA_OOB),
347
348   A("culebre", CULEBRE_IPV4),
349   AAAA("culebre", CULEBRE_IPV6),
350   A("culebre.dub", CULEBRE_INTERNAL),
351   A("culebre.oob", CULEBRE_OOB),
352
353   A("nidhogg", NIDHOGG_IPV4),
354   AAAA("nidhogg", NIDHOGG_IPV6),
355   A("nidhogg.oob", NIDHOGG_OOB),
356
357   A("wawel", WAWEL_IPV4),
358
359   A("scorch", SCORCH_IPV4),
360   AAAA("scorch", SCORCH_IPV6),
361
362   A("rhaegal", RHAEGAL_IPV4),
363   AAAA("rhaegal", RHAEGAL_IPV6),
364
365   A("palulukon", PALULUKON_IPV4),
366
367   A("piasa", PIASA_IPV4),
368   AAAA("piasa", PIASA_IPV6),
369   A("piasa.oob", PIASA_OOB),
370
371   A("bowser", BOWSER_IPV4),
372
373   A("balerion", BALERION_IPV4),
374
375   A("albi", ALBI_IPV4),
376   AAAA("albi", ALBI_IPV6),
377
378   CNAME("tile", "dualstack.n.sni.global.fastly.net."),
379   CNAME("a.tile", "dualstack.n.sni.global.fastly.net."),
380   CNAME("b.tile", "dualstack.n.sni.global.fastly.net."),
381   CNAME("c.tile", "dualstack.n.sni.global.fastly.net."),
382
383   A("render", CULEBRE_IPV4),
384   A("render", NIDHOGG_IPV4),
385   AAAA("render", CULEBRE_IPV6),
386   AAAA("render", NIDHOGG_IPV6),
387
388   // Vector tile servers
389
390   A("cmok", CMOK_IPV4),
391
392   CNAME("vector", "dualstack.n.sni.global.fastly.net."),
393
394   // Site gateways
395
396   A("fafnir", FAFNIR_IPV4),
397   AAAA("fafnir", FAFNIR_IPV6),
398   A("fafnir.dub", FAFNIR_INTERNAL),
399   A("fafnir.oob", FAFNIR_OOB),
400
401   // Planet servers
402
403   A("norbert", NORBERT_IPV4),
404   AAAA("norbert", NORBERT_IPV6),
405   A("backup", NORBERT_IPV4),
406   AAAA("backup", NORBERT_IPV6),
407   A("planet", NORBERT_IPV4),
408   AAAA("planet", NORBERT_IPV6),
409   A("norbert.ams", NORBERT_INTERNAL),
410   A("norbert.oob", NORBERT_OOB),
411
412   // HTTPS / SVCB records
413   HTTPS("planet", 1, ".", "alpn=h2"),
414
415   A("horntail", HORNTAIL_IPV4),
416   AAAA("horntail", HORNTAIL_IPV6),
417   // A("backup", HORNTAIL_IPV4),
418   // AAAA("backup", HORNTAIL_IPV6),
419   // A("planet", HORNTAIL_IPV4),
420   // AAAA("planet", HORNTAIL_IPV6),
421   A("horntail.dub", HORNTAIL_INTERNAL),
422   A("horntail.oob", HORNTAIL_OOB),
423
424   // Database servers
425
426   A("snap-01.ams", SNAP01_INTERNAL),
427   A("snap-01.oob", SNAP01_OOB),
428
429   A("snap-02.ucl", SNAP02_INTERNAL),
430   A("snap-02.oob", SNAP02_OOB),
431
432   A("snap-03.dub", SNAP03_INTERNAL),
433   A("snap-03.oob", SNAP03_OOB),
434
435   A("karm.ams", KARM_INTERNAL),
436   A("karm.oob", KARM_OOB),
437
438   A("eddie.ucl", EDDIE_INTERNAL),
439   A("eddie.oob", EDDIE_OOB),
440
441   // Development server with wildcard alias for user sites
442
443   A("faffy", FAFFY_IPV4),
444   AAAA("faffy", FAFFY_IPV6),
445   A("dev", FAFFY_IPV4),
446   AAAA("dev", FAFFY_IPV6),
447   A("*.dev", FAFFY_IPV4),
448   AAAA("*.dev", FAFFY_IPV6),
449   A("ooc", FAFFY_IPV4),
450   AAAA("ooc", FAFFY_IPV6),
451   A("a.ooc", FAFFY_IPV4),
452   AAAA("a.ooc", FAFFY_IPV6),
453   A("b.ooc", FAFFY_IPV4),
454   AAAA("b.ooc", FAFFY_IPV6),
455   A("c.ooc", FAFFY_IPV4),
456   AAAA("c.ooc", FAFFY_IPV6),
457   A("npe", FAFFY_IPV4),
458   AAAA("npe", FAFFY_IPV6),
459   A("faffy.ams", FAFFY_INTERNAL),
460   A("faffy.oob", FAFFY_OOB),
461
462   // Foundation server
463
464   A("ridley", RIDLEY_IPV4),
465   A("blog", RIDLEY_IPV4),
466   A("foundation", RIDLEY_IPV4),
467   A("ridley.ucl", RIDLEY_INTERNAL),
468   A("ridley.oob", RIDLEY_OOB),
469
470   // HTTPS / SVCB records
471   HTTPS("blog", 1, ".", "alpn=h2"),
472   HTTPS("foundation", 1, ".", "alpn=h2"),
473
474   // Matomo server
475
476   A("smaug", SMAUG_IPV4),
477   AAAA("smaug", SMAUG_IPV6),
478   A("matomo", SMAUG_IPV4),
479   AAAA("matomo", SMAUG_IPV6),
480   A("piwik", SMAUG_IPV4),
481   AAAA("piwik", SMAUG_IPV6),
482   A("smaug.dub", SMAUG_INTERNAL),
483   A("smaug.oob", SMAUG_OOB),
484
485   // HTTPS / SVCB records
486   HTTPS("matomo", 1, ".", "alpn=h2"),
487   HTTPS("piwik", 1, ".", "alpn=h2"),
488
489   // Imagery servers
490
491   A("agri", LOCKHEED_IPV4),
492   AAAA("agri", LOCKHEED_IPV6),
493   A("a.agri", LOCKHEED_IPV4),
494   AAAA("a.agri", LOCKHEED_IPV6),
495   A("b.agri", LOCKHEED_IPV4),
496   AAAA("b.agri", LOCKHEED_IPV6),
497   A("c.agri", LOCKHEED_IPV4),
498   AAAA("c.agri", LOCKHEED_IPV6),
499   A("os", LOCKHEED_IPV4),
500   AAAA("os", LOCKHEED_IPV6),
501   A("a.os", LOCKHEED_IPV4),
502   AAAA("a.os", LOCKHEED_IPV6),
503   A("b.os", LOCKHEED_IPV4),
504   AAAA("b.os", LOCKHEED_IPV6),
505   A("c.os", LOCKHEED_IPV4),
506   AAAA("c.os", LOCKHEED_IPV6),
507
508
509   // Prometheus server and munin redirect
510
511   A("stormfly-03", STORMFLY03_IPV4),
512   AAAA("stormfly-03", STORMFLY03_IPV6),
513   A("prometheus", STORMFLY03_IPV4),
514   AAAA("prometheus", STORMFLY03_IPV6),
515   A("munin", STORMFLY03_IPV4),
516   AAAA("munin", STORMFLY03_IPV6),
517   A("stormfly-03.oob", STORMFLY03_OOB),
518
519   // HTTPS / SVCB records
520   HTTPS("prometheus", 1, ".", "alpn=h2"),
521   HTTPS("munin", 1, ".", "alpn=h2"),
522
523   // Management server
524
525   A("idris", IDRIS_IPV4),
526   AAAA("idris", IDRIS_IPV6),
527   A("acme", IDRIS_IPV4),
528   AAAA("acme", IDRIS_IPV6),
529   A("apt", IDRIS_IPV4),
530   AAAA("apt", IDRIS_IPV6),
531   A("chef", IDRIS_IPV4),
532   AAAA("chef", IDRIS_IPV6),
533   A("dns", IDRIS_IPV4),
534   AAAA("dns", IDRIS_IPV6),
535   A("git", IDRIS_IPV4),
536   AAAA("git", IDRIS_IPV6),
537   A("hardware", IDRIS_IPV4),
538   AAAA("hardware", IDRIS_IPV6),
539   A("idris.dub", IDRIS_INTERNAL),
540   A("idris.oob", IDRIS_OOB),
541
542   // HTTPS / SVCB records
543   HTTPS("acme", 1, ".", "alpn=h2"),
544   HTTPS("chef", 1, ".", "alpn=h2"),
545   HTTPS("dns", 1, ".", "alpn=h2"),
546   HTTPS("git", 1, ".", "alpn=h2"),
547   HTTPS("hardware", 1, ".", "alpn=h2"),
548
549   // KVMs
550
551   A("kvm1.ucl", KVM1_INTERNAL),
552
553   // Managed network switches
554
555   A("switch1.ams", SWITCH1AMS_IPV4),
556   AAAA("switch1.ams", SWITCH1AMS_IPV6),
557
558   A("switch1.dub", SWITCH1DUB_IPV4),
559   AAAA("switch1.dub", SWITCH1DUB_IPV6),
560
561   // Managed power strips
562
563   A("pdu1.ams", PDU1AMS_INTERNAL),
564   A("pdu2.ams", PDU2AMS_INTERNAL),
565
566   A("pdu1.dub", PDU1DUB_INTERNAL),
567   A("pdu2.dub", PDU2DUB_INTERNAL),
568
569   // Out of band access servers
570
571   A("oob1.ams", OOB1AMS_INTERNAL),
572
573   A("oob1.dub", OOB1DUB_INTERNAL),
574
575   // Bytemark machine, and the services which operate from it
576
577   A("shenron", SHENRON_IPV4),
578   AAAA("shenron", SHENRON_IPV6),
579   A("lists", SHENRON_IPV4),
580   AAAA("lists", SHENRON_IPV6),
581   A("help", SHENRON_IPV4),
582   AAAA("help", SHENRON_IPV6),
583
584   // HTTPS / SVCB records
585   HTTPS("lists", 1, ".", "alpn=h2"),
586   HTTPS("help", 1, ".", "alpn=h2"),
587
588   // Naga service
589
590   A("naga", NAGA_IPV4),
591   AAAA("naga", NAGA_IPV6),
592   A("svn", NAGA_IPV4),
593   AAAA("svn", NAGA_IPV6),
594   A("trac", NAGA_IPV4),
595   AAAA("trac", NAGA_IPV6),
596   A("irc", NAGA_IPV4),
597   AAAA("irc", NAGA_IPV6),
598   A("blogs", NAGA_IPV4),
599   AAAA("blogs", NAGA_IPV6),
600   A("welcome", NAGA_IPV4),
601   AAAA("welcome", NAGA_IPV6),
602   A("operations", NAGA_IPV4),
603   AAAA("operations", NAGA_IPV6),
604   A("hot", NAGA_IPV4),
605   AAAA("hot", NAGA_IPV6),
606   A("dmca", NAGA_IPV4),
607   AAAA("dmca", NAGA_IPV6),
608   A("otrs", NAGA_IPV4),
609   AAAA("otrs", NAGA_IPV6),
610   A("birthday20", NAGA_IPV4),
611   AAAA("birthday20", NAGA_IPV6),
612
613   // HTTPS / SVCB records
614   HTTPS("svn", 1, ".", "alpn=h2"),
615   HTTPS("trac", 1, ".", "alpn=h2"),
616   HTTPS("irc", 1, ".", "alpn=h2"),
617   HTTPS("blogs", 1, ".", "alpn=h2"),
618   HTTPS("welcome", 1, ".", "alpn=h2"),
619   HTTPS("operations", 1, ".", "alpn=h2"),
620   HTTPS("hot", 1, ".", "alpn=h2"),
621   HTTPS("dmca", 1, ".", "alpn=h2"),
622   // HTTPS("otrs", 1, ".", "alpn=h2"), - OTRS is not available using HTTPS/2
623   HTTPS("birthday20", 1, ".", "alpn=h2"),
624
625   A("naga.dub", NAGA_INTERNAL),
626   A("naga.oob", NAGA_OOB),
627
628   // Wiki servers
629
630   A("konqi", KONQI_IPV4),
631   AAAA("konqi", KONQI_IPV6),
632   A("wiki", KONQI_IPV4),
633   AAAA("wiki", KONQI_IPV6),
634   A("konqi.dub", KONQI_INTERNAL),
635   A("konqi.oob", KONQI_OOB),
636
637   // HTTPS / SVCB records
638   HTTPS("wiki", 1, ".", "alpn=h2"),
639
640   // Overpass server
641
642   A("grisu", GRISU_IPV4),
643   AAAA("grisu", GRISU_IPV6),
644   A("query", GRISU_IPV4),
645   AAAA("query", GRISU_IPV6),
646   A("grisu.dub", GRISU_INTERNAL),
647   A("grisu.oob", GRISU_OOB),
648
649   // HTTPS / SVCB records
650   HTTPS("query", 1, ".", "alpn=h2"),
651
652   // GPS tile server
653
654   A("muirdris", MUIRDRIS_IPV4),
655   AAAA("muirdris", MUIRDRIS_IPV6),
656   A("gps-tile", MUIRDRIS_IPV4),
657   AAAA("gps-tile", MUIRDRIS_IPV6),
658   A("a.gps-tile", MUIRDRIS_IPV4),
659   AAAA("a.gps-tile", MUIRDRIS_IPV6),
660   A("b.gps-tile", MUIRDRIS_IPV4),
661   AAAA("b.gps-tile", MUIRDRIS_IPV6),
662   A("c.gps-tile", MUIRDRIS_IPV4),
663   AAAA("c.gps-tile", MUIRDRIS_IPV6),
664   A("gps.tile", MUIRDRIS_IPV4),
665   AAAA("gps.tile", MUIRDRIS_IPV6),
666   A("gps-a.tile", MUIRDRIS_IPV4),
667   AAAA("gps-a.tile", MUIRDRIS_IPV6),
668   A("gps-b.tile", MUIRDRIS_IPV4),
669   AAAA("gps-b.tile", MUIRDRIS_IPV6),
670   A("gps-c.tile", MUIRDRIS_IPV4),
671   AAAA("gps-c.tile", MUIRDRIS_IPV6),
672   A("muirdris.dub", MUIRDRIS_INTERNAL),
673   A("muirdris.oob", MUIRDRIS_OOB),
674
675   // HTTPS / SVCB records
676   HTTPS("gps-tile", 1, ".", "alpn=h2"),
677   HTTPS("a.gps-tile", 1, ".", "alpn=h2"),
678   HTTPS("b.gps-tile", 1, ".", "alpn=h2"),
679   HTTPS("c.gps-tile", 1, ".", "alpn=h2"),
680   HTTPS("gps-a.tile", 1, ".", "alpn=h2"),
681   HTTPS("gps-b.tile", 1, ".", "alpn=h2"),
682   HTTPS("gps-c.tile", 1, ".", "alpn=h2"),
683
684   // Tile cache servers
685
686   A("ridgeback", RIDGEBACK_IPV4),
687   A("ridgeback.oob", RIDGEBACK_OOB),
688   A("angor", ANGOR_IPV4),
689   AAAA("angor", ANGOR_IPV6),
690   A("ladon", LADON_IPV4),
691   AAAA("ladon", LADON_IPV6),
692   A("neak", NEAK_IPV4),
693   A("meraxes", MERAXES_IPV4),
694   AAAA("meraxes", MERAXES_IPV6),
695
696   // Donation site and new OSMF crm site
697
698   A("donate", RIDLEY_IPV4),
699   A("support", RIDLEY_IPV4),
700   A("supporting", RIDLEY_IPV4),
701
702   // HTTPS / SVCB records
703   HTTPS("donate", 1, ".", "alpn=h2"),
704   HTTPS("support", 1, ".", "alpn=h2"),
705   HTTPS("supporting", 1, ".", "alpn=h2"),
706
707   A("lockheed", LOCKHEED_IPV4),
708   AAAA("lockheed", LOCKHEED_IPV6),
709   A("lockheed.ams", LOCKHEED_INTERNAL),
710   A("lockheed.oob", LOCKHEED_OOB),
711   A("tiler", LOCKHEED_IPV4),
712   AAAA("tiler", LOCKHEED_IPV6),
713   A("us-imagery", LOCKHEED_IPV4),
714   AAAA("us-imagery", LOCKHEED_IPV6),
715   A("a.us-imagery", LOCKHEED_IPV4),
716   AAAA("a.us-imagery", LOCKHEED_IPV6),
717   A("b.us-imagery", LOCKHEED_IPV4),
718   AAAA("b.us-imagery", LOCKHEED_IPV6),
719   A("c.us-imagery", LOCKHEED_IPV4),
720   AAAA("c.us-imagery", LOCKHEED_IPV6),
721
722   // HTTPS / SVCB records
723   HTTPS("tiler", 1, ".", "alpn=h2"),
724   HTTPS("us-imagery", 1, ".", "alpn=h2"),
725   HTTPS("a.us-imagery", 1, ".", "alpn=h2"),
726   HTTPS("b.us-imagery", 1, ".", "alpn=h2"),
727   HTTPS("c.us-imagery", 1, ".", "alpn=h2"),
728
729   // Discourse server ("community")
730
731   A("fume", FUME_IPV4),
732   AAAA("fume", FUME_IPV6),
733   A("fume.dub", FUME_INTERNAL),
734   A("fume.oob", FUME_OOB),
735
736   A("community", FUME_IPV4),
737   A("communities", FUME_IPV4),
738   A("c", FUME_IPV4),
739   AAAA("community", FUME_IPV6),
740   AAAA("communities", FUME_IPV6),
741   AAAA("c", FUME_IPV6),
742
743   // HTTPS / SVCB records
744   HTTPS("community", 1, ".", "alpn=h2"),
745   HTTPS("communities", 1, ".", "alpn=h2"),
746   HTTPS("c", 1, ".", "alpn=h2"),
747
748   CNAME("community-cdn", "dualstack.n.sni.global.fastly.net."),
749   TXT("community", "google-site-verification=hQ8GZyj4KwnPqAX2oAzpbLrh6I5dfR08PSdL3icVkfg"),
750
751   A("forum", FUME_IPV4),
752   AAAA("forum", FUME_IPV6),
753
754   // HTTPS / SVCB records
755   HTTPS("forum", 1, ".", "alpn=h2"),
756
757   // Taginfo and Staging Blog Server
758
759   A("tabaluga", TABALUGA_IPV4),
760   AAAA("tabaluga", TABALUGA_IPV6),
761   A("tabaluga.ams", TABALUGA_INTERNAL),
762   A("tabaluga.oob", TABALUGA_OOB),
763
764   A("staging.blog", TABALUGA_IPV4),
765   AAAA("staging.blog", TABALUGA_IPV6),
766
767   // HTTPS / SVCB records
768   HTTPS("staging.blog", 1, ".", "alpn=h2"),
769
770   A("taginfo", TABALUGA_IPV4),
771   AAAA("taginfo", TABALUGA_IPV6),
772
773   // HTTPS / SVCB records
774   HTTPS("taginfo", 1, ".", "alpn=h2"),
775
776   // Spare servers
777
778   A("dribble", DRIBBLE_IPV4),
779   AAAA("dribble", DRIBBLE_IPV6),
780   A("dribble.ams", DRIBBLE_INTERNAL),
781   A("dribble.oob", DRIBBLE_OOB),
782
783   // Uptime site at StatusCake
784
785   CNAME("uptime", "uptimessl-new.statuscake.com."),
786
787   // Dynamic DNS records
788
789   DYNAMIC_RECORDS
790
791 );