У меня есть подстановочный DNS на моем внешнем сервисе: *.example.com
У меня есть одна конкретная служба, которую мне НЕ нужно разрешать извне, чтобы соединение типа VPN-службы могло беззвучно прерваться.
Если ли способ сделать так, чтобы конкретная запись НЕ разрешалась? Например, server.example.com не должен разрешаться.
Спасибо
решение1
Поиск записей Wildcard DNS не будет работать, если они соответствуют любой существующей записи без wildcard. Вы можете настроить "фиктивную" запись TXT для server.example.com, и поиск хостов (A или CNAME) для этой записи не будет работать.
Пример BIND будет таким:
server.example.com. IN TXT "Nothing to see here"