Чи буде шахрайська CNAME мати перевагу над названим записом CNAME?


15

Як правило, цікаво, чи можливо мати як запис CNAME з "*" для домену, так і окреме відображення піддомену, тобто подібне

*              | CNAME | domain.com
bla.domain.com | CNAME | some.example.com

Це можливо чи * * переписує "bla.domain.com", і тому при введенні "bla.domain.com" ви переходите до "domain.com"?

Відповіді:


16

У BIND підстановка підходить, коли іншого запису не існує. Дивіться http://en.wikipedia.org/wiki/Wildcard_DNS_record .


6
Не тільки BIND, це робить будь-який DNS-сервер RFC 1912.
BrianEss

RFC1912 розповідає операторам, як не робити макіяжів . RFC 1035 - це той, якому відповідають сервери .
Альнітак

10

Більш конкретний запис завжди замінює підстановку, а не навпаки.

Для глави та вірша див. §4.3.3 RFC 1034 .


З останнього абзацу розділу 4.3.3: "Наприклад, якщо RR підкреслення має ім'я власника * .X, а зона також містить RR, приєднані до BX, макіяж буде застосовано до запитів щодо імені ZX (припускаючи, що там не є явною інформацією для ZX), але не для BX, ABX або X. "
KajMagnus
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.