/RFC1912 /RFC4592 /closest_encloser /tinydns /私訳 |
1. DNS/wildcards
DNS/ワイルドカード を作成予定
Contents
RFC 1034の更新: The Role of Wildcards in the Domain Name System https://tools.ietf.org/html/rfc4592 /RFC4592
/closest_encloser を理解することが重要だ。
特殊ラベル'*'で始まるドメイン名 (この'*'はひとつ以上のラベルにマッチする)
RFC/1034 4.3.3 Wildcards (ワイルドカードRRs)
Such RRs are called wildcards.
RFC/1034 4.3.2 Algorithm (これをどこまでまじめに受け取るか)
- ゾーンに存在しない名前に対して適用される。(つまり、他のrtype[空を含む]であっても、存在する名前にはマッチしない)
/RFC1912 も不十分。
/tinydns の動作はRFCとは異なる。
サブドメインをワイルドカード機能を使ってCNAME RR で定義するのを見かけたので、調べている。 -- ToshinoriMaeno 2014-03-09 03:32:05
https://en.wikipedia.org/wiki/Wildcard_DNS_record
2. リンク
IAB Commentary: /私訳
日本語参考訳 https://www.nic.ad.jp/ja/translation/icann/20030920.html
ゾーン管理者がリスクを熟知していない限り、 DNSワイルドカードをそのゾーン内で使用しないこと、 そのゾーンの下で委任を受けている人々の同意なしに使用しないことを推奨します。
業者による乱用: DNSワイルドカードに関する技術的特徴と課題 2003-10-08
私的 /調査
Surveying DNS Wildcard Usage
- Among the Good, the Bad, and the Ugly
https://www.cs.indiana.edu/~minaxi/pubs/securecomm10Andrew.pdf
SAC 015 | Why Top Level Domains Should Not Use Wildcard Resource Records
Configure a DNS service with wildcards for virtual hosting https://docs.oracle.com/cd/E55956_01/doc.11123/administrator_guide/content/admin_dns_wildcards.html