BIND 9.4.1 为私有地址空间实现了自动清空反向区域,以防止反向 DNS 泄漏。这为管理员省去了必须定义这些空区域的麻烦,并减少了将反向 DNS 查找泄漏到IANA 黑洞服务器的“开箱即用”配置的数量。
来自自动空白反向区域的合成回复的默认格式是什么?文档中未完整描述该格式。(只是几个选项的默认值)
BIND 9.4.1 为私有地址空间实现了自动清空反向区域,以防止反向 DNS 泄漏。这为管理员省去了必须定义这些空区域的麻烦,并减少了将反向 DNS 查找泄漏到IANA 黑洞服务器的“开箱即用”配置的数量。
来自自动空白反向区域的合成回复的默认格式是什么?文档中未完整描述该格式。(只是几个选项的默认值)
如果未调整空白区域的默认选项,则
ANY
查询应返回以下内容:aa
) 标志已设置。没有递归。NS
记录指向没有A
记录的区域的顶点。NS
记录相关联的胶水。MNAME
服务器)与空区域的名称相同。此行为由empty-server
选项更改。RNAME
联系人)包含一个点 (.
)。此行为由empty-contact
选项更改。NXDOMAIN
。基于以上所述,对合成空区域进行指纹识别的最可靠方法是查找
aa
标志,并检查记录是否NS
指向缺少A
记录的区域顶点。请记住,您无法检查NXDOMAIN
响应,因为存在具有相同名称的其他记录类型;NOERROR
请求A
记录时,您会收到没有 ANSWER 部分的回复。通常可以安全地假设具有“官方”外观 SOA 字段(
MNAME
ofprisoner.iana.org.
,RNAME
ofhostmaster.root-servers.org.
)的响应已经泄漏到根名称服务器,但是根据您在网络中运行的扫描,这可能并不总是足够的。