原帖由 diancn 于 2006-4-25 10:46 发表
1. 使用通配记录可以做这个事情。
复制代码
- $ORIGIN xxx.com.
- * IN A 10.0.0.1
2. 使用通配记录加view可以完成这个需求。
我的理解应该不是域名劫持。
原帖由 timon 于 2006-4-25 11:00 发表
其实我觉得我第一个需求:
以前有人卖个设备 串在线路里 检测7层url关键字 发现xxx就把他的请求解析成一个特定IP比如 国家某部部门 然后给一个警告页面 嘿嘿~
bind可以实现类似的功能露?
原帖由 diancn 于 2006-4-25 11:19 发表
以前的讨论仅限于你的服务器作为某个域的权威服务器时成立。
如果你不是权威服务器,别人的请求不会到你的服务器上来。
如果你为一批用户做递归解析,又对不属于你的域名进行修改,可能就是域名劫持了。
2、依据特定client ip地址段 把所有dns请求的回应都给成一个自己定义的IP回去
原帖由 timon 于 2006-4-25 11:22 发表
是啊 我就是提供 cache 递归解析...
第二点需求是可以得把
原帖由 timon 于 2006-4-25 11:36 发表
BTW 这样的话 我要完成劫持不存在地域名的回应 有什么建议来做吗?
不知道dns server在递归以后 怎么判断没有这个域名记录 ,最后对client的回应是由cache这级dns来做的吧,那么有没有可能 像修改web 404页 ...
原帖由 diancn 于 2006-4-25 11:48 发表
有人向你问路,本来不存在他要去地方,但你给指向了路边你家开的小卖店、网吧、洗浴中心、...
这是很危险的。无论对问路的人还是对你自己。
原帖由 timon 于 2006-4-25 12:12 发表
嗯... 我觉得站在ISP立场上
这样做 对用户判断来说还是有好处的
首先他会知道 这个域名不存在,然后他会知道网还是可以上的,然后他就不会在打电话骚扰我们call center说“网断了”
然后还是有些其他好 ...
原帖由 ailms 于 2006-4-25 12:56 发表
这样的问题已经超过了技术的范围,而且也属于无赖行为
原帖由 timon 于 2006-4-25 12:12 发表
嗯... 我觉得站在ISP立场上
这样做 对用户判断来说还是有好处的
首先他会知道 这个域名不存在,然后他会知道网还是可以上的,然后他就不会在打电话骚扰我们call center说“网断了”
然后还是有些其他好 ...
原帖由 diancn 于 2006-4-25 14:01 发表
原帖由 timon 于 2006-4-25 14:56 发表
点对点:
1. 是你帮助用户做了选择。你认为这样对用户更好,但用户自己未必这样认为。
A: 因为作为ISP,有义务和权利对DNS故障初步判断并提醒用户操作结果,具体内容参照web server 404 501类似错误提示,不是骗人用。
2. 一些用户会认为这是事实上存在的目标,而不会意识到是你塞给他的目标。剥夺了用户的知情权。
A:我觉得和第一点类似,这要看具体实施,刀和枪总有坏人使用,但是好人也需要。ISP有自己的原则的。
3. 即使你在网页上明示用户这是在没有找到他所要查找的域名之后的一个缺省网页,这也违背了用户的习惯。有些用户会既在你的小区上网,同时也在别的地方上网。
A:作为个性化特色服务,大家会认为是不可接受的么?
4. 帮助检查网络是否通畅(很高兴你能够具有这个服务意识)可以使用比较大众化的网站,甚至你自己的网站。不必使用某些未注册的网站。也还可以有其它手段。
A:我的经验是,dns出问题,用户第一反应是网断了,会想起来ping什么地操作是少之又少。正如大家手机时不时收到,京广桥塌了,大家注意绕行一类的短信。联通移动发之前没有听证会,大家也觉得有用吧?
5. 个人认为这是一种域名劫持,DNS安全相关的协议好像就是为了防止这种使域名变得不安全的做法的。
A:我同意,但是不可否认对于内容的监管也是全球范围都在使用,其手段更是不止此一种吧。
6. 据我所知,DNS相关协议不支持这种实现,BIND应该不会支持。
A:对于不存在的域名,DNS标准应答是什么?没有回答?超时? 我觉得是因为DNS是由其最初考虑承担责任所限,未必draft没人提出类似需求呢。
7. 能够感觉到你的业务创新。可是应该按照协议规范来。如果你觉得这是一项DNS协议族里应该具有的内容,建议你参加到IETF中DNS的相关小组中,争取将你的建议变成RFC。
A:我认为不是所有协议出现就是完美的,在新的更好的标准出现前,应用的需求可以由使用者来自行设法满足,这点大家也反对么?
diancn的看法是,这样做是不好的,作为用户是不认可的么?
那么你要是站在ISP网络管理,用户服务角度呢?
原帖由 ailms 于 2006-4-25 16:23 发表
你提到换位思考,你到底有没有站在用户的角度考虑呢?
我只需要知道该网页是否存在,不需要知道其他东西。
这样的行为跟街上到处塞小广告的有什么区别?
该做的事情不好好做(反解),不该做的偏要做。
...
原帖由 timon 于 2006-4-25 17:11 发表
如果不是站在用户角度考虑 DNS就不会出现,我也不用作DNS服务器。
并不是所有用户都和你一样清楚的知道整个internet工作机理,而是只关心结果,所以需要我们的帮助。
我们和小广告发送者有很大不同,所 ...
原帖由 timon 于 2006-4-25 17:11 发表
如果不是站在用户角度考虑 DNS就不会出现,我也不用作DNS服务器。
并不是所有用户都和你一样清楚的知道整个internet工作机理,而是只关心结果,所以需要我们的帮助。
我们和小广告发送者有很大不同,所 ...
原帖由 abel 于 2006-4-25 17:10 发表
wildcard at Top Level Domain 在ISP 是不太可能做到的,
這沒有什麼特別好說的,除非你能保證你能知道你的wildcard TLD 之下所有的 Domain List 及 Name Server
試問,你設了 com 的 zone , 那要解 msn.com 解得到嗎 ?
就算你要可以做到,你要要有所有 Service 的 Proxy (http,smtp,ntp,telnet ,ssh...)
不過我的說法可能有人聽不懂,留待大家自己體會了, wildcard 要做也要在 nic 做,而不可能由 ISP 來完成的
樓主的問題好好把 google 中的
site finder
好好查查,並想想看為什麼 Verisign (.com) 在這件事上縮手了
ip 上面放个页面 说 “这个url实际上没有 敲错了”类似的 提示。
也许顺便我会想放点link上去搭搭顺风车,这是我的私心 被批判也就算了。
原帖由 ailms 于 2006-4-25 17:21 发表
想起一个笑话 :
一个商人教导他的店员要多做推销,结果有一天来了一个妇人,说是要手纸。
但不幸的是刚好没货。这时店员想起老板的话,于是对这位妇人说 :
“不好意思,手纸没有了。但我们这里有上 ...
原帖由 abel 于 2006-4-25 17:52 发表
問題是你連對的都會解不出來,看仔細我給你的話,
不懂的話再多想想
原帖由 ailms 于 2006-4-25 17:28 发表
你的论点很可笑,消费者跟你们ISP是合同关系,又不是同行,有什么好妒忌的?
我们消费者交了钱,你们就应该好好的提供服务。
再说了,规模大了就可以搞手段吗?
原帖由 diancn 于 2006-4-25 15:52 发表
这个与web 404有本质的不同。web 404是一个网站内部从一个网页定向到另一网页。用户知道是在与同一家网站在打交道。它更“类似”权威域下的通配记录。
好ISP帮助用户做了自己认为是好事的事,但是用户未必 ...
原帖由 timon 于 2006-4-25 18:12 发表
这就是结论了吧 也就是说 靠bind来做 是无法实现这个目标的?
不过 靠自己想是想不出来原因的,既然有专家的结论 那就想别的办法了。
另外,able是twnic的成员吧?
看到你提过关于 对IP PTR在台湾的 ...
原帖由 ailms 于 2006-4-25 18:55 发表
关于反解一事,已经可以看出两地的区别,这点还要什么证明?
如果一个team老是收到投诉,无论如何不能说是一个好team.
出了问题还不承认,老是回避责任.
你没有听过"顾客就是上帝"这句话吗?
原帖由 timon 于 2006-4-25 19:11 发表
那你考虑两地经济收入差距没有? 那样又证明了什么? 非洲国家电信服务如何?和谁比呢,有可比性??
我们可以看到领先的地方,但不能无视你自己的现实情况,那叫盲目[/si ...
原帖由 r2007 于 2006-4-26 15:39 发表
难道DNS的查询仅仅是为了浏览网页这一个用途?对于一个不存在的域名或者暂时无法查询的域名,就返回一个设定的IP这么做很不可取。
比如,用户需要上传资料到总部,于是提交给这个(域名服务器)查询,由于故障无 ...
原帖由 ailms 于 2006-4-26 16:14 发表
寒!真没有想到这一层。
如果真是这样的话,岂不是极大的安全问题。
原帖由 timon 于 2006-4-25 17:47 发表
我想做的是两个部分:
问题2已经明白,说明一下:就是对部分受限用户(欠费等等原因) 给他特定ip地址,然后做个view让他们看到的都是提示页面(当然对特定人群,此举不见得有效,魔高几丈么)。 这样做决 ...
原帖由 我爱钓鱼 于 2006-4-26 16:44 发表
这个没有必要从dns上做吧.....从应用层来做应该会更好些.比如用cookis来判断,然后转到一个页面就行了.
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |