Kom ihåg mig?
Home Menu

Menu


DNS CNAME www? - Binero

 
Ämnesverktyg Visningsalternativ
Oläst 2012-04-23, 23:46 #11
Normans avatar
Norman Norman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 589
Norman Norman är inte uppkopplad
Mycket flitig postare
Normans avatar
 
Reg.datum: Feb 2004
Inlägg: 589
Jake: När tillräckligt många tycker CNAME direkt mot @ är smidigt så kommer RFC:n att ändras.
När den RFC:n gjordes för massa år sedan så tänkte man inte riktigt på detta behov.

Det finns massor av RFC:er och andra standarder som bryts dagligen i ditt surfande en hel del grejer som skulle orsaka allvarliga säkerhetsproblem om RFC följdes - men som browsers nu städar bort själv.
Norman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-23, 23:47 #12
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Citat:
Ursprungligen postat av Norman Visa inlägg
... en hel del grejer som skulle orsaka allvarliga säkerhetsproblem om RFC följdes - men som browsers nu städar bort själv.
Som vadå? HTML 9.87 på IE 3.0?

Bind säger i.a.f. "nej tack!" om jag försöker peka domain.tld. IN CNAME www.google.com..

Senast redigerad av Jake.Nu den 2012-04-23 klockan 23:50
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-23, 23:56 #13
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Men visst skulle kanske RFC för DNS behöva en uppdatering med stöd för alla dessa omdirigeringar som var och varannan verkar hålla på med..
Loopia var t.ex. tidigt ute (eller kanske snarare på krigsstigen) med en fuskpryl som omdirigerade domäner (många andra hade/har också) och tyvärr trodde nog alltför många människor (kunder) att det var DNS som fick detta att hända..
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-24, 00:24 #14
Jines avatar
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Feb 2005
Inlägg: 1 032
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
Jines avatar
 
Reg.datum: Feb 2005
Inlägg: 1 032
Du verkar inte speciellt insatt, men jag kan ju påpeka att DNS består av betydligt fler än EN RFC. RFC:er ändras aldrig heller, däremot kommer det tillägg lite då och då.

Den "fuskprylen" du pratar har inget att göra med DNS och slående inget att göra med någon RFC heller, utan helt enkelt en tjänst för att webbhotell ska kunna omdirigera en domän/host till en annan (inte att förväxla med DNAME eller CNAME).

Rörande RFC:er; http://en.wikipedia.org/wiki/List_of_DNS_record_types

En RFC är inte heller någon lag eller "så här MÅSTE det vara", och bör aldrig följas slaviskt om det innebär förlorad funktionalitet eller "säker hets hål".
Standarder bryts hela tiden, hur tror du annars utveckling skulle ske? Genom att först skriva en standard, för att sedan implementera den?

EDIT: Sen rörande bind (9?) så tror jag faktiskt det fungerar att delegera en zone-apex med CNAME mot en annan host. Jag kan inte testa själv då jag endast kör PowerDNS nowdays.
Googla lite på ämnet så får du se hur leverantörer ställer sig till det, jag vet att Amazon Route 53 följer RFC'n och nekar det, medans CloudFlare stödjer det.

Googles resolvers verkar inte ha något emot det heller.

Själva anledningen till att man inte "får" göra så, är för att en CNAME får inte existera samtidigt som andra records mot samma hostname. (Vilket inte går att uppfylla då en zon behöver ett SOA-record också)
I övrigt finns det inga tekniska begränsningar som stoppar det.

Senast redigerad av Jine den 2012-04-24 klockan 00:36
Jine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-24, 00:35 #15
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Citat:
Ursprungligen postat av Jine Visa inlägg
Du verkar inte speciellt insatt, men jag kan ju påpeka att DNS består av betydligt fler än EN RFC. RFC:er ändras aldrig heller, däremot kommer det tillägg lite då och då.

Den "fuskprylen" du pratar har inget att göra med DNS och slående inget att göra med någon RFC heller, utan helt enkelt en tjänst för att webbhotell ska kunna omdirigera en domän/host till en annan (inte att förväxla med DNAME eller CNAME).

Rörande RFC:er; http://en.wikipedia.org/wiki/List_of_DNS_record_types

En RFC är inte heller någon lag eller "så här MÅSTE det vara", och bör aldrig följas slaviskt om det innebär förlorad funktionalitet eller "säker hets hål".
Standarder bryts hela tiden, hur tror du annars utveckling skulle ske? Genom att först skriva en standard, för att sedan implementera den?

EDIT: Sen rörande bind (9?) så tror jag faktiskt det fungerar att delegera en zone-apex med CNAME mot en annan host. Jag kan inte testa själv då jag endast kör PowerDNS nowdays.
Googla lite på ämnet så får du se hur leverantörer ställer sig till det, jag vet att Amazon Route 53 följer RFC'n och nekar det, medans CloudFlare stödjer det.

Googles revolvers verkar inte ha något emot det heller.

Själva anledningen till att man inte "får" göra så, är för att en CNAME får inte existera samtidigt som andra records mot samma hostname. (Vilket inte går att uppfylla då en zon behöver ett SOA-record också)
I övrigt finns det inga tekniska begränsningar som stoppar det.

mmm, anfall är bästa försvar.. Vad menar du med revolver? Vill du skjuta mig?
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-24, 00:39 #16
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
Citat:
Ursprungligen postat av Jake.Nu Visa inlägg
mmm, anfall är bästa försvar.. Vad menar du med revolver? Vill du skjuta mig?
Nu taggar vi ner här va.
kers är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-24, 00:44 #17
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Citat:
Ursprungligen postat av kers Visa inlägg
Nu taggar vi ner här va.
Jag var inne på det här med läsförståelse... Förstår han inte vad jag skriver så måste jag försöka göra honom uppmärksam.
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-04-24, 09:15 #18
Darkmagic Darkmagic är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2011
Inlägg: 34
Darkmagic Darkmagic är inte uppkopplad
Nykomling
 
Reg.datum: Mar 2011
Inlägg: 34
Tack så mycket för all info, nu vet jag varför jag ska ha ett snabel-a också =)
Darkmagic är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:27.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017