Differences between revisions 2 and 3
Revision 2 as of 2021-06-04 00:54:12
Size: 1311
Comment:
Revision 3 as of 2021-06-04 00:55:04
Size: 1321
Comment:
Deletions are marked like this. Additions are marked like this.
Line 2: Line 2:
== DNS/誤委譲 == == ゾーン設定/誤委譲 ==
Line 7: Line 7:
[[DNS/1/委譲]] 設定の誤り[[DNS/lame_delegation/RFC8499]] [[DNS/委譲]] 設定の誤り[[DNS/lame_delegation/RFC8499]]

1. ゾーン設定/誤委譲

DNS/委譲 設定の誤りDNS/lame_delegation/RFC8499

2. 分類

  1. 委譲先のサーバーが存在しない。(Aがひけない。)
    • 存在しないドメイン内を指していたら、かなり危ない。(visa.co.jp など)
  2. NSレコードの指す先は存在するが正常な返事を返さない。
    • REFUSED だったり、返事がなかったりする。(ゾーンがないのだろう。)
    • 返事の内容がおかしい。

NSレコードに正常な返事を返さないものが含まれている。

  • 正常な返事をするNSに加えて、正常な返事をしないNSが含まれている。

3. 2005

http://www.cosmo.sci.hokudai.ac.jp/~epnetfan/zagaku/2005//iw_report/C1-dns/C1-memo.html#label-14

4. ゾーンが存在しないとき

多くの権威サーバーは REFUSEDを返す。

  • SERVFAILを返すものもある。返事をしないサーバーもある。(tinydnsなど)

NOERROR(noname)返答を返すサーバーもある。

乗取返答をするものもある。

DNS/lame_delegation#A.2Bj9R7VA-