DNS/サーバ/まさかについて、ここに記述してください。

1. 兼用サーバの危険性

権威サーバが再帰検索を許しているからといって、
いわゆるDNSサーバ(キャッシュサーバ)として利用するのは危険です。

その権威サーバに好き勝手なゾーンを設定できたりするかもしれません。

2. まさか

「まさか」上のような話(キャッシュサーバとしての利用)を実際に行っているひとがいるとは思っていませんでした。

これが「まさか」の正体のようです。

でも、火遊びは危ない。焼け死ぬまえにやめなさい。

-- ToshinoriMaeno 2012-06-25 00:49:16

3. 発生条件

自分たちだけがこっそり便利に使っていると思っているのが間違いだが。

4. 危険なキャッシュサーバ

使っているDNSサーバ(キャッシュ)が危険かどうかを簡単に調べる方法は知りません。

プロバイダのDNSサーバを使っているのであれば、 IPアドレスを cache at-mark m.qmail.jp 宛に 教えていただければ、調べてみます。 -- ToshinoriMaeno 2012-06-25 00:59:51

5. 権威サーバで再帰検索をゆるしている理由

  1. 危険を承知でキャッシュサーバとして公開している。(アクセス制限くらいでは不十分)
  2. 危険性をしらない、キャッシュサーバとして公開しているつもりはない。

ほかに考えられる理由は?

MoinQ: DNS/警告/まさか (last edited 2021-11-26 23:45:44 by ToshinoriMaeno)