Используя CNAME для указания на другой домен для сохранения IP-адресов

Не перепутывайте аутентификацию и авторизацию.

Пароль доказывает системе, кто Вы (аутентификация)

Состав группы и полномочия файловой системы обычно dicates, что можно сделать (авторизация).

Для предоставления доверенного доступа администратора к файлам, которые принадлежат кому-то еще Вы увеличиваете их уровень авторизации. Вы не позволяете им войти в систему, как будто они были другим человеком.

39
задан 23 September 2018 в 02:31
4 ответа

Это - точно точка CNAME. CNAME не должен указывать на DNS в той же зоне, он может указать на любое имя DNS, зарегистрированное в любом сервере имен.

То, что это означает для Ваших клиентов, является дополнительным поиском DNS на NS для другого хоста, но это - крошечная цена для оплаты за большинство веб-сайтов в Интернете.

25
ответ дан 28 November 2019 в 19:46

На ответ Farseeker, да, это (вид) что CNAME записи для.

Однако, пока можно использовать это для указания www.example.net кому: www.example.com, Вы не можете использовать его для указания example.net самостоятельно (т.е. без www префикс) к чему-то еще.

Это вызвано тем, что example.net должен также иметь SOA запись и NS записи, и не законно в DNS иметь a CNAME существующий в той же части дерева как любые другие записи (исключенные ключи DNSSEC).

"Вид" спецификатора выше, то, потому что строго говоря CNAME запись представляет "левую сторону" как псевдоним для цели CNAME запись, где та цель является на самом деле "каноническим именем".

Следовательно, если Вы видите, например:

www.example.net IN CNAME www.example.com.

Это не говорит это www.example.net должен быть "перенаправлен" к www.example.com, это говорит что www.example.net другое название www.example.com.

27
ответ дан 28 November 2019 в 19:46
  • 1
    " example.net должен также иметь SOA record". некоторые люди обманывают: взгляд на lrnskls.com. –  bortzmeyer 16 September 2009 в 11:00
  • 2
    it' s противный взлом и they' ll имеют огромную проблему, должен они когда-либо хотеть к знаку DNSSEC это. –  Alnitak 16 September 2009 в 13:07
  • 3
    +1 это - положительная сторона и один из больших дефектов (и причина, почему ни один из моих сайтов не может быть использован www-меньше как те домены, также нуждается в записи MX, запрещая это). –  Oskar Duveborn 16 September 2009 в 15:08

Да это возможно.

Это - то, как я делаю свои экспериментальные веб-серверы, которые также имеют динамического дюйм/с (хотя редко изменено).

3
ответ дан 28 November 2019 в 19:46

Я должен буду возвратиться обновление каждый IP-адрес в каждой записи DNS.

Ну, CNAMEs являются действительно возможным решением (см. ответ Alnitak для предела CNAMEs), но существует другой: вместо того, чтобы управлять Вашими зональными файлами вручную, создайте программу с десятью строками (Perl / Python / Ruby / cpp / m4 / безотносительно), который генерирует зональные файлы от ведущего устройства (текстовый файл, XML-файл, DBMS, безотносительно)

Тем путем Ваш IP-адрес может быть только в одном месте. Когда это изменится, просто повторно выполните программу.

0
ответ дан 28 November 2019 в 19:46

Теги

Похожие вопросы