除了 DDNS 之外,伪造的主 DNS 服务器还会破坏其他任何东西吗?

除了 DDNS 之外,伪造的主 DNS 服务器还会破坏其他任何东西吗?

我知道 SOA 记录中列出的主服务器必须有效,DDNS 才能工作。

是否有人知道任何其他应用程序以某种方式使用 SOA 列出的主 DNS 服务器?

我所说的假主服务器是指:

  • 除了辅助服务器之外的任何其他服务器都无法访问(这称为隐藏主服务器,正确吗?不确定)。

  • 完全虚假的域名,例如dig +short soa spamhaus.org

答案1

这几乎是该领域的唯一用途。 一些愚蠢的超级域名所有者或内容 DNS 服务器检查工具会尝试交叉检查该字段的值,但他们这样做是错误的。

答案2

你说的假是什么意思?不存在的服务器还是隐藏主服务器前的公共辅助服务器?我认为将其作为公共辅助服务器没有任何问题。但是,如果它完全不存在,那么有很多 CCTLD 会在允许您更改 NS 服务器之前检查 SOA 和 NS 记录,他们的系统可能会大发雷霆。

相关内容