免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 8692 | 回复: 42

[DNS] 有个dns功能咨询 [复制链接]

论坛徽章:
0
发表于 2006-04-25 10:33 |显示全部楼层
目前的DNS server软件有没有实现这个功能的能力:

1、查询目标记录不存在 就给一个自己定义的IP回去

2、依据特定client ip地址段 把所有dns请求的回应都给成一个自己定义的IP回去


我觉得这个做法不像是bind可以实现的 但是有人说可以做

(我觉得这个做法是域名劫持吧?)

请大家指教指教~

论坛徽章:
0
发表于 2006-04-25 10:42 |显示全部楼层
在DNS服务器上定义顶级域,然后做这些顶级域的泛解析到你定义的IP上就可以了

论坛徽章:
0
发表于 2006-04-25 10:45 |显示全部楼层
不太懂. 我得意思是 那些回应的意思是 所有的域名 都回应一个我定义的IP
放上级去 怎么实现?

论坛徽章:
0
发表于 2006-04-25 10:46 |显示全部楼层

回复 1楼 timon 的帖子

1. 使用通配记录可以做这个事情。

  1. $ORIGIN   xxx.com.
  2. *      IN      A          10.0.0.1
复制代码


2. 使用通配记录加view可以完成这个需求。

我的理解应该不是域名劫持。

论坛徽章:
0
发表于 2006-04-25 10:52 |显示全部楼层
原帖由 diancn 于 2006-4-25 10:46 发表
1. 使用通配记录可以做这个事情。

  1. $ORIGIN   xxx.com.
  2. *      IN      A          10.0.0.1
复制代码


2. 使用通配记录加view可以完成这个需求。

我的理解应该不是域名劫持。


和我的理解一样。

$ORIGIN   com.
*      IN      A          10.0.0.1

$ORIGIN   net.
*      IN      A          10.0.0.1

$ORIGIN   cn.
*      IN      A          10.0.0.1


........


.......

论坛徽章:
0
发表于 2006-04-25 10:57 |显示全部楼层
第2问题 明白;

那么第一个问题,是当该域名不存在的时候 也就是输错了,
我们才把我们定义的IP返回去,通配符这样用的话 可以吗?

论坛徽章:
0
发表于 2006-04-25 11:00 |显示全部楼层
其实我觉得我第一个需求:

以前有人卖个设备 串在线路里 检测7层url关键字 发现xxx就把他的请求解析成一个特定IP比如 国家某部部门 然后给一个警告页面 嘿嘿~

bind可以实现类似的功能露?

论坛徽章:
0
发表于 2006-04-25 11:01 |显示全部楼层

回复 6楼 timon 的帖子

可以。

论坛徽章:
0
发表于 2006-04-25 11:14 |显示全部楼层
想想
可能没说清楚, 查询没记录的意思是 那个域名就不存在 Request timed-out 这种
就是说在根上也没有。 然后我们让我们的dns给他一个特定IP

具体怎么实现阿 两位~ MSN聊聊吧?

论坛徽章:
0
发表于 2006-04-25 11:19 |显示全部楼层
原帖由 timon 于 2006-4-25 11:00 发表
其实我觉得我第一个需求:

以前有人卖个设备 串在线路里 检测7层url关键字 发现xxx就把他的请求解析成一个特定IP比如 国家某部部门 然后给一个警告页面 嘿嘿~

bind可以实现类似的功能露?


以前的讨论仅限于你的服务器作为某个域的权威服务器时成立。

如果你不是权威服务器,别人的请求不会到你的服务器上来。
如果你为一批用户做递归解析,又对不属于你的域名进行修改,可能就是域名劫持了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP