]> git.openstreetmap.org Git - dns.git/blob - src/openstreetmap.js
d2beb443ee9a362149725a4927a21cb912d0db51
[dns.git] / src / openstreetmap.js
1 D(DOMAIN, REGISTRAR, DnsProvider(PROVIDER),
2
3   // Publish CAA records indicating that only letsencrypt and globalsign (Fastly) should issue certificates
4
5   CAA_BUILDER({
6     label: "@",
7     ttl: "1h",
8     iodef: "mailto:hostmaster@openstreetmap.org",
9     issue: [
10       "letsencrypt.org",
11       "globalsign.com",   // Used by Fastly for CDN certificates
12     ],
13     issuewild: [
14       "letsencrypt.org",
15       "globalsign.com",   // Used by Fastly for CDN certificates
16     ],
17   }),
18
19   // Mail service
20
21   MX("@", 10, QUALIFY("a.mx")),
22   MX("messages", 10, QUALIFY("a.mx")),
23   MX("noreply", 10, QUALIFY("a.mx")),
24   MX("otrs", 10, QUALIFY("a.mx")),
25   MX("community", 10, QUALIFY("a.mx")),
26   MX("supporting", 10, QUALIFY("a.mx")),
27
28   A("a.mx", FAFNIR_IPV4_HE),
29   AAAA("a.mx", FAFNIR_IPV6_HE),
30   A("mail", FAFNIR_IPV4_HE),
31   AAAA("mail", FAFNIR_IPV6_HE),
32   A("mta-sts", FAFNIR_IPV4_HE),
33   AAAA("mta-sts", FAFNIR_IPV6_HE),
34
35   // Publish SPF records indicating that only shenron sends mail
36
37   SPF_BUILDER({
38     label: "@",
39     parts: [
40       "v=spf1",
41       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
42       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
43       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
44       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
45       "ip4:193.60.236.0/24",        // ucl external
46       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
47       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
48       "ip4:87.252.214.96/27",       // dublin external (equinix)
49       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
50       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
51       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
52       "ip4:184.104.226.96/27",      // dublin external (he.net)
53       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
54       "mx",                         // safety net if we change mx
55       "-all"
56     ]
57   }),
58
59   SPF_BUILDER({
60     label: "messages",
61     parts: [
62       "v=spf1",
63       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
64       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
65       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
66       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
67       "ip4:193.60.236.0/24",        // ucl external
68       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
69       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
70       "ip4:87.252.214.96/27",       // dublin external (equinix)
71       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
72       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
73       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
74       "ip4:184.104.226.96/27",      // dublin external (he.net)
75       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
76       "mx",                         // safety net if we change mx
77       "-all"
78     ]
79   }),
80
81   SPF_BUILDER({
82     label: "noreply",
83     parts: [
84       "v=spf1",
85       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
86       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
87       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
88       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
89       "ip4:193.60.236.0/24",        // ucl external
90       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
91       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
92       "ip4:87.252.214.96/27",       // dublin external (equinix)
93       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
94       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
95       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
96       "ip4:184.104.226.96/27",      // dublin external (he.net)
97       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
98       "mx",                         // safety net if we change mx
99       "-all"
100     ]
101   }),
102
103   SPF_BUILDER({
104     label: "otrs",
105     parts: [
106       "v=spf1",
107       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
108       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
109       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
110       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
111       "ip4:193.60.236.0/24",        // ucl external
112       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
113       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
114       "ip4:87.252.214.96/27",       // dublin external (equinix)
115       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
116       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
117       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
118       "ip4:184.104.226.96/27",      // dublin external (he.net)
119       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
120       "mx",                         // safety net if we change mx
121       "-all"
122     ]
123   }),
124
125   SPF_BUILDER({
126     label: "community",
127     parts: [
128       "v=spf1",
129       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
130       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
131       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
132       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
133       "ip4:193.60.236.0/24",        // ucl external
134       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
135       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
136       "ip4:87.252.214.96/27",       // dublin external (equinix)
137       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
138       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
139       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
140       "ip4:184.104.226.96/27",      // dublin external (he.net)
141       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
142       "mx",                         // safety net if we change mx
143       "-all"
144     ]
145   }),
146
147   SPF_BUILDER({
148     label: "supporting",
149     parts: [
150       "v=spf1",
151       "ip4:184.104.226.98",         // fafnir ipv4 (he.net)
152       "ip6:2001:470:1:b3b::2",      // fafnir ipv6 (he.net)
153       "ip4:87.252.214.98",          // fafnir ipv4 (equinix)
154       "ip6:2001:4d78:fe03:1c::2",   // fafnir ipv6 (equinix)
155       "ip4:193.60.236.0/24",        // ucl external
156       "ip4:82.199.86.96/27",        // amsterdam external (equinix)
157       "ip6:2001:4d78:500:5e3::/64", // amsterdam external (equinix)
158       "ip4:87.252.214.96/27",       // dublin external (equinix)
159       "ip6:2001:4d78:fe03:1c::/64", // dublin external (equinix)
160       "ip4:184.104.179.128/27",     // amsterdam external (he.net)
161       "ip6:2001:470:1:fa1::/64",    // amsterdam external (he.net)
162       "ip4:184.104.226.96/27",      // dublin external (he.net)
163       "ip6:2001:470:1:b3b::/64",    // dublin external (he.net)
164       "mx",                         // safety net if we change mx
165       "-all"
166     ]
167   }),
168
169   // Publish DKIM public key
170
171   TXT("20200301._domainkey", "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAzvoNZVOGfw1V4A171hxHMhzVTAnIUQVJ8iX3wbqCld8A5iIaXeTGYvBmewymax/cYJS4QqzbpUzkgrrTA9avuZhd+QGJDgjADgx4VyMOaOS6FwAxS0uXtLrt+lsixRDx/feKyZHaxjzJAQy46ok77xXL4UXIaaovw6G6eZpIScMzZQ2zkKNJxTICzzSOduIilHhMWte4XP+/2PdRmD7Ge9jb0U4bZjswX0AqKSGzDKYw+yxVna9l53adeCnklqg2ofoXu+ResiH+kt05aCUOMo8en3em6yBnRCMalgi1E3Tt7I5BWcYFRkT/8agUGW4gGC6XMV9IskOsYL0emG0kGwIDAQAB", AUTOSPLIT),
172
173   // Publish DMARC report-only policy
174
175   DMARC_BUILDER({
176     policy: "none",
177     rua: [
178       "mailto:openstreetmap-d@dmarc.report-uri.com"
179     ],
180     failureOptions: 1
181   }),
182
183   // Announce MTA-STS policy and TLSRPT policy for error reports
184
185   TXT("_mta-sts", "v=STSv1; id=202001291805Z"),
186   TXT("_smtp._tls", "v=TLSRPTv1; rua=mailto:openstreetmap-d@tlsrpt.report-uri.com"),
187
188   // Fastly cert domain ownership confirmation
189
190   TXT("@", "_globalsign-domain-verification=ps00GlW1BzY9c2_cwH_pFqRkvzZyaCVZ-3RLssRG6S"),
191   TXT("@", "_globalsign-domain-verification=W0buKB5ZmL-VwwHw2oQyQImk3I1q3hSemf2qmB1hjP"),
192
193   // Facebook Business domain verification
194
195   TXT("@", "facebook-domain-verification=j5hix5i8r0kortfugqf2p9wx9x9by0"),
196
197   // Bluesky domain verification
198
199   TXT("_atproto", "did=did:plc:i6llv7iwybeipknl57v4dalb"),
200
201   // Delegate MTA-STS policy for subdomains
202
203   CNAME("_mta-sts.messages", QUALIFY("_mta-sts")),
204   CNAME("_mta-sts.noreply", QUALIFY("_mta-sts")),
205   CNAME("_mta-sts.otrs", QUALIFY("_mta-sts")),
206   CNAME("_mta-sts.community", QUALIFY("_mta-sts")),
207   CNAME("_mta-sts.supporting", QUALIFY("_mta-sts")),
208
209   // Google postmaster tools verification
210
211   CNAME("af323lytato5", "gv-o4v3qh5pfayqex.dv.googlehosted.com."),
212   CNAME("irzdddnmh465", "gv-cwr6bvt7xsgact.dv.googlehosted.com."),
213
214   // Main web servers and their aliases
215
216   A("spike-01", SPIKE01_IPV4_HE),
217   AAAA("spike-01", SPIKE01_IPV6_HE),
218   // A("@", SPIKE01_IPV4_HE),
219   // AAAA("@", SPIKE01_IPV6_HE),
220   // A("www", SPIKE01_IPV4_HE),
221   // AAAA("www", SPIKE01_IPV6_HE),
222   // A("api", SPIKE01_IPV4_HE),
223   // AAAA("api", SPIKE01_IPV6_HE),
224   // A("maps", SPIKE01_IPV4_HE),
225   // AAAA("maps", SPIKE01_IPV6_HE),
226   // A("mapz", SPIKE01_IPV4_HE),
227   // AAAA("mapz", SPIKE01_IPV6_HE),
228   A("spike-01.dub", SPIKE01_INTERNAL),
229   A("spike-01.oob", SPIKE01_OOB),
230
231   A("spike-02", SPIKE02_IPV4_HE),
232   AAAA("spike-02", SPIKE02_IPV6_HE),
233   // A("@", SPIKE02_IPV4_HE),
234   // AAAA("@", SPIKE02_IPV6_HE),
235   // A("www", SPIKE02_IPV4_HE),
236   // AAAA("www", SPIKE02_IPV6_HE),
237   // A("api", SPIKE02_IPV4_HE),
238   // AAAA("api", SPIKE02_IPV6_HE),
239   // A("maps", SPIKE02_IPV4_HE),
240   // AAAA("maps", SPIKE02_IPV6_HE),
241   // A("mapz", SPIKE02_IPV4_HE),
242   // AAAA("mapz", SPIKE02_IPV6_HE),
243   A("spike-02.dub", SPIKE02_INTERNAL),
244   A("spike-02.oob", SPIKE02_OOB),
245
246   A("spike-03", SPIKE03_IPV4_HE),
247   AAAA("spike-03", SPIKE03_IPV6_HE),
248   // A("@", SPIKE03_IPV4_HE),
249   // AAAA("@", SPIKE03_IPV6_HE),
250   // A("www", SPIKE03_IPV4_HE),
251   // AAAA("www", SPIKE03_IPV6_HE),
252   // A("api", SPIKE03_IPV4_HE),
253   // AAAA("api", SPIKE03_IPV6_HE),
254   // A("maps", SPIKE03_IPV4_HE),
255   // AAAA("maps", SPIKE03_IPV6_HE),
256   // A("mapz", SPIKE03_IPV4_HE),
257   // AAAA("mapz", SPIKE03_IPV6_HE),
258   A("spike-03.dub", SPIKE03_INTERNAL),
259   A("spike-03.oob", SPIKE03_OOB),
260
261   A("spike-06", SPIKE06_IPV4),
262   AAAA("spike-06", SPIKE06_IPV6),
263   A("@", SPIKE06_IPV4, CF_PROXY_ON),
264   AAAA("@", SPIKE06_IPV6, CF_PROXY_ON),
265   A("www", SPIKE06_IPV4, CF_PROXY_ON),
266   AAAA("www", SPIKE06_IPV6, CF_PROXY_ON),
267   A("api", SPIKE06_IPV4, CF_PROXY_ON),
268   AAAA("api", SPIKE06_IPV6, CF_PROXY_ON),
269   A("maps", SPIKE06_IPV4, CF_PROXY_ON),
270   AAAA("maps", SPIKE06_IPV6, CF_PROXY_ON),
271   A("mapz", SPIKE06_IPV4, CF_PROXY_ON),
272   AAAA("mapz", SPIKE06_IPV6, CF_PROXY_ON),
273   A("spike-06.ams", SPIKE06_INTERNAL),
274   A("spike-06.oob", SPIKE06_OOB),
275
276   A("spike-07", SPIKE07_IPV4),
277   AAAA("spike-07", SPIKE07_IPV6),
278   A("@", SPIKE07_IPV4, CF_PROXY_ON),
279   AAAA("@", SPIKE07_IPV6, CF_PROXY_ON),
280   A("www", SPIKE07_IPV4, CF_PROXY_ON),
281   AAAA("www", SPIKE07_IPV6, CF_PROXY_ON),
282   A("api", SPIKE07_IPV4, CF_PROXY_ON),
283   AAAA("api", SPIKE07_IPV6, CF_PROXY_ON),
284   A("maps", SPIKE07_IPV4, CF_PROXY_ON),
285   AAAA("maps", SPIKE07_IPV6, CF_PROXY_ON),
286   A("mapz", SPIKE07_IPV4, CF_PROXY_ON),
287   AAAA("mapz", SPIKE07_IPV6, CF_PROXY_ON),
288   A("spike-07.ams", SPIKE07_INTERNAL),
289   A("spike-07.oob", SPIKE07_OOB),
290
291   A("spike-08", SPIKE08_IPV4),
292   AAAA("spike-08", SPIKE08_IPV6),
293   A("@", SPIKE08_IPV4, CF_PROXY_ON),
294   AAAA("@", SPIKE08_IPV6, CF_PROXY_ON),
295   A("www", SPIKE08_IPV4, CF_PROXY_ON),
296   AAAA("www", SPIKE08_IPV6, CF_PROXY_ON),
297   A("api", SPIKE08_IPV4, CF_PROXY_ON),
298   AAAA("api", SPIKE08_IPV6, CF_PROXY_ON),
299   A("maps", SPIKE08_IPV4, CF_PROXY_ON),
300   AAAA("maps", SPIKE08_IPV6, CF_PROXY_ON),
301   A("mapz", SPIKE08_IPV4, CF_PROXY_ON),
302   AAAA("mapz", SPIKE08_IPV6, CF_PROXY_ON),
303   A("spike-08.ams", SPIKE08_INTERNAL),
304   A("spike-08.oob", SPIKE08_OOB),
305
306   // HTTPS / SVCB records
307   HTTPS("www", 1, ".", "alpn=h2"),
308   HTTPS("api", 1, ".", "alpn=h2"),
309   HTTPS("maps", 1, ".", "alpn=h2"),
310   HTTPS("mapz", 1, ".", "alpn=h2"),
311
312   // Nominatim servers
313
314   A("dulcy", DULCY_IPV4),
315   AAAA("dulcy", DULCY_IPV6),
316   A("dulcy.ams", DULCY_INTERNAL),
317   A("dulcy.oob", DULCY_OOB),
318
319   A("longma", LONGMA_IPV4_HE),
320   AAAA("longma", LONGMA_IPV6_HE),
321   A("longma.dub", LONGMA_INTERNAL),
322   A("longma.oob", LONGMA_OOB),
323
324   A("stormfly-04", STORMFLY04_IPV4),
325   AAAA("stormfly-04", STORMFLY04_IPV6),
326   A("stormfly-04.oob", STORMFLY04_OOB),
327
328   A("vhagar", VHAGAR_IPV4),
329   AAAA("vhagar", VHAGAR_IPV6),
330   A("vhagar.ams", VHAGAR_INTERNAL),
331   A("vhagar.oob", VHAGAR_OOB),
332
333   CNAME("nominatim", "nominatim.geo.openstreetmap.org."),
334   CNAME("qgis.nominatim", "nominatim.geo.openstreetmap.org."),
335   CNAME("qa-tile.nominatim", "longma.openstreetmap.org."),
336
337   // Tile servers
338
339   A("odin", ODIN_IPV4),
340   AAAA("odin", ODIN_IPV6),
341   A("odin.ams", ODIN_INTERNAL),
342   A("odin.oob", ODIN_OOB),
343
344   A("ysera", YSERA_IPV4),
345   A("ysera.ucl", YSERA_INTERNAL),
346   A("ysera.oob", YSERA_OOB),
347
348   A("culebre", CULEBRE_IPV4_HE),
349   AAAA("culebre", CULEBRE_IPV6_HE),
350   A("culebre.dub", CULEBRE_INTERNAL),
351   A("culebre.oob", CULEBRE_OOB),
352
353   A("nidhogg", NIDHOGG_IPV4),
354   AAAA("nidhogg", NIDHOGG_IPV6),
355   A("nidhogg.oob", NIDHOGG_OOB),
356
357   A("wawel", WAWEL_IPV4),
358
359   A("rhaegal", RHAEGAL_IPV4),
360   AAAA("rhaegal", RHAEGAL_IPV6),
361
362   A("palulukon", PALULUKON_IPV4),
363
364   A("piasa", PIASA_IPV4),
365   AAAA("piasa", PIASA_IPV6),
366   A("piasa.oob", PIASA_OOB),
367
368   A("albi", ALBI_IPV4),
369   AAAA("albi", ALBI_IPV6),
370
371   CNAME("tile", "dualstack.n.sni.global.fastly.net."),
372   CNAME("a.tile", "dualstack.n.sni.global.fastly.net."),
373   CNAME("b.tile", "dualstack.n.sni.global.fastly.net."),
374   CNAME("c.tile", "dualstack.n.sni.global.fastly.net."),
375
376   A("render", CULEBRE_IPV4_HE),
377   A("render", NIDHOGG_IPV4),
378   AAAA("render", CULEBRE_IPV6_HE),
379   AAAA("render", NIDHOGG_IPV6),
380
381   // Vector tile servers
382
383   A("cmok", CMOK_IPV4),
384
385   A("dribble", DRIBBLE_IPV4),
386   AAAA("dribble", DRIBBLE_IPV6),
387   A("dribble.ams", DRIBBLE_INTERNAL),
388   A("dribble.oob", DRIBBLE_OOB),
389
390   CNAME("vector", "dualstack.n.sni.global.fastly.net."),
391
392   // Site gateways
393
394   A("fafnir", FAFNIR_IPV4_HE),
395   AAAA("fafnir", FAFNIR_IPV6_HE),
396   A("fafnir.dub", FAFNIR_INTERNAL),
397   A("fafnir.oob", FAFNIR_OOB),
398
399   // Planet servers
400
401   A("norbert", NORBERT_IPV4),
402   AAAA("norbert", NORBERT_IPV6),
403   A("backup", NORBERT_IPV4),
404   AAAA("backup", NORBERT_IPV6),
405   A("planet", NORBERT_IPV4),
406   AAAA("planet", NORBERT_IPV6),
407   A("norbert.ams", NORBERT_INTERNAL),
408   A("norbert.oob", NORBERT_OOB),
409
410   // HTTPS / SVCB records
411   HTTPS("planet", 1, ".", "alpn=h2"),
412
413   A("horntail", HORNTAIL_IPV4_HE),
414   AAAA("horntail", HORNTAIL_IPV6_HE),
415   // A("backup", HORNTAIL_IPV4_HE),
416   // AAAA("backup", HORNTAIL_IPV6_HE),
417   // A("planet", HORNTAIL_IPV4_HE),
418   // AAAA("planet", HORNTAIL_IPV6_HE),
419   A("horntail.dub", HORNTAIL_INTERNAL),
420   A("horntail.oob", HORNTAIL_OOB),
421
422   // Database servers
423
424   A("snap-01.ams", SNAP01_INTERNAL),
425   A("snap-01.oob", SNAP01_OOB),
426
427   A("snap-02.ucl", SNAP02_INTERNAL),
428   A("snap-02.oob", SNAP02_OOB),
429
430   A("snap-03.dub", SNAP03_INTERNAL),
431   A("snap-03.oob", SNAP03_OOB),
432
433   A("karm.ams", KARM_INTERNAL),
434   A("karm.oob", KARM_OOB),
435
436   A("eddie.ucl", EDDIE_INTERNAL),
437   A("eddie.oob", EDDIE_OOB),
438
439   // Development server with wildcard alias for user sites
440
441   A("faffy", FAFFY_IPV4),
442   AAAA("faffy", FAFFY_IPV6),
443   A("dev", FAFFY_IPV4),
444   AAAA("dev", FAFFY_IPV6),
445   A("*.dev", FAFFY_IPV4),
446   AAAA("*.dev", FAFFY_IPV6),
447   A("ooc", FAFFY_IPV4),
448   AAAA("ooc", FAFFY_IPV6),
449   A("a.ooc", FAFFY_IPV4),
450   AAAA("a.ooc", FAFFY_IPV6),
451   A("b.ooc", FAFFY_IPV4),
452   AAAA("b.ooc", FAFFY_IPV6),
453   A("c.ooc", FAFFY_IPV4),
454   AAAA("c.ooc", FAFFY_IPV6),
455   A("npe", FAFFY_IPV4),
456   AAAA("npe", FAFFY_IPV6),
457   A("faffy.ams", FAFFY_INTERNAL),
458   A("faffy.oob", FAFFY_OOB),
459
460   // Foundation server
461
462   A("ridley", RIDLEY_IPV4),
463   A("blog", RIDLEY_IPV4),
464   A("foundation", RIDLEY_IPV4),
465   A("ridley.ucl", RIDLEY_INTERNAL),
466   A("ridley.oob", RIDLEY_OOB),
467
468   // HTTPS / SVCB records
469   HTTPS("blog", 1, ".", "alpn=h2"),
470   HTTPS("foundation", 1, ".", "alpn=h2"),
471
472   // Matomo server
473
474   A("smaug", SMAUG_IPV4_HE),
475   AAAA("smaug", SMAUG_IPV6_HE),
476   A("matomo", SMAUG_IPV4_HE),
477   AAAA("matomo", SMAUG_IPV6_HE),
478   A("piwik", SMAUG_IPV4_HE),
479   AAAA("piwik", SMAUG_IPV6_HE),
480   A("smaug.dub", SMAUG_INTERNAL),
481   A("smaug.oob", SMAUG_OOB),
482
483   // HTTPS / SVCB records
484   HTTPS("matomo", 1, ".", "alpn=h2"),
485   HTTPS("piwik", 1, ".", "alpn=h2"),
486
487   // Imagery servers
488
489   A("agri", LOCKHEED_IPV4),
490   AAAA("agri", LOCKHEED_IPV6),
491   A("a.agri", LOCKHEED_IPV4),
492   AAAA("a.agri", LOCKHEED_IPV6),
493   A("b.agri", LOCKHEED_IPV4),
494   AAAA("b.agri", LOCKHEED_IPV6),
495   A("c.agri", LOCKHEED_IPV4),
496   AAAA("c.agri", LOCKHEED_IPV6),
497   A("os", LOCKHEED_IPV4),
498   AAAA("os", LOCKHEED_IPV6),
499   A("a.os", LOCKHEED_IPV4),
500   AAAA("a.os", LOCKHEED_IPV6),
501   A("b.os", LOCKHEED_IPV4),
502   AAAA("b.os", LOCKHEED_IPV6),
503   A("c.os", LOCKHEED_IPV4),
504   AAAA("c.os", LOCKHEED_IPV6),
505
506
507   // Prometheus server and munin redirect
508
509   A("stormfly-03", STORMFLY03_IPV4),
510   AAAA("stormfly-03", STORMFLY03_IPV6),
511   A("prometheus", STORMFLY03_IPV4),
512   AAAA("prometheus", STORMFLY03_IPV6),
513   A("munin", STORMFLY03_IPV4),
514   AAAA("munin", STORMFLY03_IPV6),
515   A("stormfly-03.oob", STORMFLY03_OOB),
516
517   // HTTPS / SVCB records
518   HTTPS("prometheus", 1, ".", "alpn=h2"),
519   HTTPS("munin", 1, ".", "alpn=h2"),
520
521   // Management server
522
523   A("idris", IDRIS_IPV4_HE),
524   AAAA("idris", IDRIS_IPV6_HE),
525   A("acme", IDRIS_IPV4_HE),
526   AAAA("acme", IDRIS_IPV6_HE),
527   A("apt", IDRIS_IPV4_HE),
528   AAAA("apt", IDRIS_IPV6_HE),
529   A("chef", IDRIS_IPV4_HE),
530   AAAA("chef", IDRIS_IPV6_HE),
531   A("dns", IDRIS_IPV4_HE),
532   AAAA("dns", IDRIS_IPV6_HE),
533   A("git", IDRIS_IPV4_HE),
534   AAAA("git", IDRIS_IPV6_HE),
535   A("hardware", IDRIS_IPV4_HE),
536   AAAA("hardware", IDRIS_IPV6_HE),
537   A("idris.dub", IDRIS_INTERNAL),
538   A("idris.oob", IDRIS_OOB),
539
540   // HTTPS / SVCB records
541   HTTPS("acme", 1, ".", "alpn=h2"),
542   HTTPS("chef", 1, ".", "alpn=h2"),
543   HTTPS("dns", 1, ".", "alpn=h2"),
544   HTTPS("git", 1, ".", "alpn=h2"),
545   HTTPS("hardware", 1, ".", "alpn=h2"),
546
547   // Managed network switches
548
549   A("switch1.ams", SWITCH1AMS_IPV4),
550   AAAA("switch1.ams", SWITCH1AMS_IPV6),
551
552   A("switch1.dub", SWITCH1DUB_IPV4_HE),
553   AAAA("switch1.dub", SWITCH1DUB_IPV6_HE),
554
555   // Managed power strips
556
557   A("pdu1.ams", PDU1AMS_INTERNAL),
558   A("pdu2.ams", PDU2AMS_INTERNAL),
559
560   A("pdu1.dub", PDU1DUB_INTERNAL),
561   A("pdu2.dub", PDU2DUB_INTERNAL),
562
563   // Out of band access servers
564
565   A("oob1.ams", OOB1AMS_INTERNAL),
566
567   A("oob1.dub", OOB1DUB_INTERNAL),
568
569   // Network gateways
570
571   A("equinix-gw.ams", EQUINIXGWAMS_IPV4),
572   AAAA("equinix-gw.ams", EQUINIXGWAMS_IPV6),
573   A("equinix-gw-1.ams", EQUINIXGW1AMS_IPV4),
574   AAAA("equinix-gw-1.ams", EQUINIXGW1AMS_IPV6),
575   A("equinix-gw-2.ams", EQUINIXGW2AMS_IPV4),
576   AAAA("equinix-gw-2.ams", EQUINIXGW2AMS_IPV6),
577   A("equinix-osm.ams", EQUINIXOSMAMS_IPV4),
578   AAAA("equinix-osm.ams", EQUINIXOSMAMS_IPV6),
579
580   A("equinix-gw.dub", EQUINIXGWDUB_IPV4),
581   AAAA("equinix-gw.dub", EQUINIXGWDUB_IPV6),
582   A("equinix-gw-1.dub", EQUINIXGW1DUB_IPV4),
583   AAAA("equinix-gw-1.dub", EQUINIXGW1DUB_IPV6),
584   A("equinix-gw-2.dub", EQUINIXGW2DUB_IPV4),
585   AAAA("equinix-gw-2.dub", EQUINIXGW2DUB_IPV6),
586   A("equinix-osm.dub", EQUINIXOSMDUB_IPV4),
587   AAAA("equinix-osm.dub", EQUINIXOSMDUB_IPV6),
588
589   // Bytemark machine, and the services which operate from it
590
591   A("shenron", SHENRON_IPV4),
592   AAAA("shenron", SHENRON_IPV6),
593   A("lists", SHENRON_IPV4),
594   AAAA("lists", SHENRON_IPV6),
595   A("help", SHENRON_IPV4),
596   AAAA("help", SHENRON_IPV6),
597
598   // HTTPS / SVCB records
599   HTTPS("lists", 1, ".", "alpn=h2"),
600   HTTPS("help", 1, ".", "alpn=h2"),
601
602   // Naga service
603
604   A("naga", NAGA_IPV4_HE),
605   AAAA("naga", NAGA_IPV6_HE),
606   A("svn", NAGA_IPV4_HE),
607   AAAA("svn", NAGA_IPV6_HE),
608   A("trac", NAGA_IPV4_HE),
609   AAAA("trac", NAGA_IPV6_HE),
610   A("irc", NAGA_IPV4_HE),
611   AAAA("irc", NAGA_IPV6_HE),
612   A("blogs", NAGA_IPV4_HE),
613   AAAA("blogs", NAGA_IPV6_HE),
614   A("welcome", NAGA_IPV4_HE),
615   AAAA("welcome", NAGA_IPV6_HE),
616   A("operations", NAGA_IPV4_HE),
617   AAAA("operations", NAGA_IPV6_HE),
618   A("hot", NAGA_IPV4_HE),
619   AAAA("hot", NAGA_IPV6_HE),
620   A("dmca", NAGA_IPV4_HE),
621   AAAA("dmca", NAGA_IPV6_HE),
622   A("otrs", NAGA_IPV4_HE),
623   AAAA("otrs", NAGA_IPV6_HE),
624   A("birthday20", NAGA_IPV4_HE),
625   AAAA("birthday20", NAGA_IPV6_HE),
626
627   // HTTPS / SVCB records
628   HTTPS("svn", 1, ".", "alpn=h2"),
629   HTTPS("trac", 1, ".", "alpn=h2"),
630   HTTPS("irc", 1, ".", "alpn=h2"),
631   HTTPS("blogs", 1, ".", "alpn=h2"),
632   HTTPS("welcome", 1, ".", "alpn=h2"),
633   HTTPS("operations", 1, ".", "alpn=h2"),
634   HTTPS("hot", 1, ".", "alpn=h2"),
635   HTTPS("dmca", 1, ".", "alpn=h2"),
636   // HTTPS("otrs", 1, ".", "alpn=h2"), - OTRS is not available using HTTPS/2
637   HTTPS("birthday20", 1, ".", "alpn=h2"),
638
639   A("naga.dub", NAGA_INTERNAL),
640   A("naga.oob", NAGA_OOB),
641
642   // Wiki servers
643
644   A("konqi", KONQI_IPV4_HE),
645   AAAA("konqi", KONQI_IPV6_HE),
646   A("wiki", KONQI_IPV4_HE),
647   AAAA("wiki", KONQI_IPV6_HE),
648   A("konqi.dub", KONQI_INTERNAL),
649   A("konqi.oob", KONQI_OOB),
650
651   // HTTPS / SVCB records
652   HTTPS("wiki", 1, ".", "alpn=h2"),
653
654   // Overpass server
655
656   A("grisu", GRISU_IPV4_HE),
657   AAAA("grisu", GRISU_IPV6_HE),
658   A("query", GRISU_IPV4_HE),
659   AAAA("query", GRISU_IPV6_HE),
660   A("grisu.dub", GRISU_INTERNAL),
661   A("grisu.oob", GRISU_OOB),
662
663   // HTTPS / SVCB records
664   HTTPS("query", 1, ".", "alpn=h2"),
665
666   // GPS tile server
667
668   A("muirdris", MUIRDRIS_IPV4_HE),
669   AAAA("muirdris", MUIRDRIS_IPV6_HE),
670   A("gps-tile", MUIRDRIS_IPV4_HE),
671   AAAA("gps-tile", MUIRDRIS_IPV6_HE),
672   A("a.gps-tile", MUIRDRIS_IPV4_HE),
673   AAAA("a.gps-tile", MUIRDRIS_IPV6_HE),
674   A("b.gps-tile", MUIRDRIS_IPV4_HE),
675   AAAA("b.gps-tile", MUIRDRIS_IPV6_HE),
676   A("c.gps-tile", MUIRDRIS_IPV4_HE),
677   AAAA("c.gps-tile", MUIRDRIS_IPV6_HE),
678   A("gps.tile", MUIRDRIS_IPV4_HE),
679   AAAA("gps.tile", MUIRDRIS_IPV6_HE),
680   A("gps-a.tile", MUIRDRIS_IPV4_HE),
681   AAAA("gps-a.tile", MUIRDRIS_IPV6_HE),
682   A("gps-b.tile", MUIRDRIS_IPV4_HE),
683   AAAA("gps-b.tile", MUIRDRIS_IPV6_HE),
684   A("gps-c.tile", MUIRDRIS_IPV4_HE),
685   AAAA("gps-c.tile", MUIRDRIS_IPV6_HE),
686   A("muirdris.dub", MUIRDRIS_INTERNAL),
687   A("muirdris.oob", MUIRDRIS_OOB),
688
689   // HTTPS / SVCB records
690   HTTPS("gps-tile", 1, ".", "alpn=h2"),
691   HTTPS("a.gps-tile", 1, ".", "alpn=h2"),
692   HTTPS("b.gps-tile", 1, ".", "alpn=h2"),
693   HTTPS("c.gps-tile", 1, ".", "alpn=h2"),
694   HTTPS("gps-a.tile", 1, ".", "alpn=h2"),
695   HTTPS("gps-b.tile", 1, ".", "alpn=h2"),
696   HTTPS("gps-c.tile", 1, ".", "alpn=h2"),
697
698   // Tile cache servers
699
700   A("ridgeback", RIDGEBACK_IPV4),
701   A("ridgeback.oob", RIDGEBACK_OOB),
702   A("angor", ANGOR_IPV4),
703   AAAA("angor", ANGOR_IPV6),
704   A("ladon", LADON_IPV4),
705   AAAA("ladon", LADON_IPV6),
706   A("neak", NEAK_IPV4),
707   A("meraxes", MERAXES_IPV4),
708   AAAA("meraxes", MERAXES_IPV6),
709
710   // Donation site and new OSMF crm site
711
712   A("donate", RIDLEY_IPV4),
713   A("support", RIDLEY_IPV4),
714   A("supporting", RIDLEY_IPV4),
715
716   // HTTPS / SVCB records
717   HTTPS("donate", 1, ".", "alpn=h2"),
718   HTTPS("support", 1, ".", "alpn=h2"),
719   HTTPS("supporting", 1, ".", "alpn=h2"),
720
721   A("lockheed", LOCKHEED_IPV4),
722   AAAA("lockheed", LOCKHEED_IPV6),
723   A("lockheed.ams", LOCKHEED_INTERNAL),
724   A("lockheed.oob", LOCKHEED_OOB),
725   A("tiler", LOCKHEED_IPV4),
726   AAAA("tiler", LOCKHEED_IPV6),
727   A("us-imagery", LOCKHEED_IPV4),
728   AAAA("us-imagery", LOCKHEED_IPV6),
729   A("a.us-imagery", LOCKHEED_IPV4),
730   AAAA("a.us-imagery", LOCKHEED_IPV6),
731   A("b.us-imagery", LOCKHEED_IPV4),
732   AAAA("b.us-imagery", LOCKHEED_IPV6),
733   A("c.us-imagery", LOCKHEED_IPV4),
734   AAAA("c.us-imagery", LOCKHEED_IPV6),
735
736   // HTTPS / SVCB records
737   HTTPS("tiler", 1, ".", "alpn=h2"),
738   HTTPS("us-imagery", 1, ".", "alpn=h2"),
739   HTTPS("a.us-imagery", 1, ".", "alpn=h2"),
740   HTTPS("b.us-imagery", 1, ".", "alpn=h2"),
741   HTTPS("c.us-imagery", 1, ".", "alpn=h2"),
742
743   // Discourse server ("community")
744
745   A("fume", FUME_IPV4_HE),
746   AAAA("fume", FUME_IPV6_HE),
747   A("fume.dub", FUME_INTERNAL),
748   A("fume.oob", FUME_OOB),
749
750   A("community", FUME_IPV4_HE),
751   A("communities", FUME_IPV4_HE),
752   A("c", FUME_IPV4_HE),
753   AAAA("community", FUME_IPV6_HE),
754   AAAA("communities", FUME_IPV6_HE),
755   AAAA("c", FUME_IPV6_HE),
756
757   // HTTPS / SVCB records
758   HTTPS("community", 1, ".", "alpn=h2"),
759   HTTPS("communities", 1, ".", "alpn=h2"),
760   HTTPS("c", 1, ".", "alpn=h2"),
761
762   CNAME("community-cdn", "dualstack.n.sni.global.fastly.net."),
763   TXT("community", "google-site-verification=hQ8GZyj4KwnPqAX2oAzpbLrh6I5dfR08PSdL3icVkfg"),
764
765   A("forum", FUME_IPV4_HE),
766   AAAA("forum", FUME_IPV6_HE),
767
768   // HTTPS / SVCB records
769   HTTPS("forum", 1, ".", "alpn=h2"),
770
771   // Taginfo and Staging Blog Server
772
773   A("tabaluga", TABALUGA_IPV4),
774   AAAA("tabaluga", TABALUGA_IPV6),
775   A("tabaluga.ams", TABALUGA_INTERNAL),
776   A("tabaluga.oob", TABALUGA_OOB),
777
778   A("staging.blog", TABALUGA_IPV4),
779   AAAA("staging.blog", TABALUGA_IPV6),
780
781   // HTTPS / SVCB records
782   HTTPS("staging.blog", 1, ".", "alpn=h2"),
783
784   A("taginfo", TABALUGA_IPV4),
785   AAAA("taginfo", TABALUGA_IPV6),
786
787   // HTTPS / SVCB records
788   HTTPS("taginfo", 1, ".", "alpn=h2"),
789
790   // Spare servers
791
792
793   // Uptime site at StatusCake
794
795   CNAME("uptime", "uptimessl-new.statuscake.com."),
796
797   // Dynamic DNS records
798
799   DYNAMIC_RECORDS
800
801 );