공급자가 개인(RFC1918) 주소를 확인하지 못하는 이유는 무엇입니까?

공급자가 개인(RFC1918) 주소를 확인하지 못하는 이유는 무엇입니까?

나는 사용한다gandi.net내 도메인을 관리하기 위해. 영역의 일부:

ext 10800 IN A 87.218.103.15
server 10800 IN A 192.168.0.1
mail 10800 IN CNAME ghs.google.com.

집에서 이 세 가지 항목을 테스트할 때(프랑스 공급자무료):

  • ext그리고 mail해결됐다
  • server해결되지 않았습니다

AWS 시스템에서 인스턴스를 테스트하면 세 가지가 모두 해결됩니다.

SOA두 곳에서 모두 쿼리해도 마찬가지입니다 .

개인(RFC 1918) 주소로 확인되는 DNS 요청을 필터링하는 인터넷 상자가 부족하여 동작의 차이에 대한 단서가 없습니다. 원인은 무엇일까요?

답변1

일부 DNS 확인자는 방지하기 위해 이러한 응답을 삭제합니다.DNS 리바인딩 공격; 예를 들어, 홈 게이트웨이가 dnsmasq를 --stop-dns-rebind활성화하여 실행 중일 수 있습니다.

공용 인터넷 DNS 서버(예: 8.8.8.8 또는 4.2.2.2)에 직접 쿼리해 보세요.

dig @4.2.2.2 server.example.com

관련 정보