我的外部服务上有一个通配符 DNS:*.example.com
我有一项特定的服务,不需要从外部解析,以帮助 VPN 服务类型的连接静默失败。
是否有办法让特定条目无法解析?即 server.example.com 不应解析。
谢谢
答案1
如果通配符 DNS 条目与任何现有的非通配符记录匹配,则查找将失败。您可以为 server.example.com 设置“虚拟”TXT 记录,并且该记录的主机查找(A 或 CNAME)将无法解析。
BIND 示例如下:
server.example.com. IN TXT "Nothing to see here"