ciccone 10 Geschrieben 6. Dezember 2008 Melden Teilen Geschrieben 6. Dezember 2008 Moin Community, ich verstehe einfach nicht, was mit der Option "DNS-Cache vor Beschädigung schützen" genau passiert. Ich bin die Technische Referenz dazu durch, die einschlägigen TechNet-Seiten - und blicke jetzt gar nicht mehr durch, alles verknotet. :confused: Bei akitivertem Schutz werden Einträge verworfen, deren domain nicht mit der übereinstimmt, die angefragt wurde. Mir leuchten aber die ganzen Beispielszenarien nicht ein. Hätte bitte mal jemand ein konkretes? Wie kann es überhaupt möglich sein, dass ein Nameserver einen record schickt, der aus einer anderen domain stammt? Ich blick's grad einfach nicht, vielleicht schlaf ich besser mal ne Nacht drüber... Besten Dank im voraus! Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 6. Dezember 2008 Melden Teilen Geschrieben 6. Dezember 2008 Wie kann es überhaupt möglich sein, dass ein Nameserver einen record schickt, der aus einer anderen domain stammt? Ganz einfach: a.example.com IN NS myns.example2.net b.example.com IN NS myns2.foobar.org und dann in den Additionals myns.example2.net IN A 1.2.3.4 Das machen auch "richtige" DNS Server so. "Böse" DNS Server können dir natürlich schicken was sie wollen, z.B. mit einem "www.meinebank.de IN CNAME hacker.dyndns.org". Der DNS Server muss dann die Additionals die nicht in-bailiwick sind verwerfen. Zitieren Link zu diesem Kommentar
ciccone 10 Geschrieben 11. Dezember 2008 Autor Melden Teilen Geschrieben 11. Dezember 2008 Jetzt hab ich ein paar Tage drüber geschlafen :D @LukasB: Vielen Dank, der Knoten ist jetzt auch geplatzt. Btw: Ich suche immer noch nach nem richtig schönen Wälzer nur über DNS (nicht unbedingt auch BIND), so als Gute-Nacht-Lektüre für den unausgelasteten Admin :Schenkelklopfer: Kennst Du da was? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 11. Dezember 2008 Melden Teilen Geschrieben 11. Dezember 2008 Btw: Ich suche immer noch nach nem richtig schönen Wälzer nur über DNS (nicht unbedingt auch BIND), Hi, könnte dir an dieser Stelle "DNS und BIND" von O'reilly empfehlen, ist sehr gut geschrieben und demzufolge auch verständlich! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.