Разрешение DNS на многоадресном IP

Исправления Windows могут исправить любую часть распределения Windows, включая ядро, системные инструменты и пользовательские инструменты.

Патчи Linux могут исправить любую часть дистрибутива Linux, который может включать ядро, системные инструменты и пользовательские инструменты.

Патчи ядра Linux являются подмножеством 'патчей Linux'.

0
задан 6 June 2013 в 19:36
1 ответ

Инструменты, подобные lsof - фактически, все инструменты не обрабатывают многоадресные адреса специально для целей разрешения имен. Они пытаются разрешить их, как любой другой адрес. Это полезно, потому что эти адреса действительно имеют действительные имена, прикрепленные к ним в Интернете:

; <<>> DiG 9.7.3 <<>> -x 224.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 65271
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 0

;; QUESTION SECTION:
;1.0.0.224.in-addr.arpa.                IN      PTR

;; ANSWER SECTION:
1.0.0.224.in-addr.arpa. 28800   IN      PTR     all-systems.mcast.net.

А те, которые не имеют, должны получать быстрые отрицательные ответы.

; <<>> DiG 9.7.3 <<>> -x 235.255.255.255
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 39854
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;255.255.255.235.in-addr.arpa.  IN      PTR

В любом случае ответ должен быть быстрым, а не быть тайм-аутами.

Проверьте сервер имен кэширующего преобразователя, чтобы убедиться, что он может разрешать эти адреса. Если это не так, он может быть заблокирован брандмауэром от доступа к соответствующим официальным серверам или чему-то еще.

Если хотите, вы всегда можете локально сократить разрешение этих имен и гарантировать быстрый ответ без необходимости доступа в Интернет, определив их как зоны-заглушки на вашем кэширующем преобразователе, указывающие на пустые зоны на вашем полномочном сервере имен. Я сомневаюсь, что существует гораздо больше программного обеспечения, чем полагается, например, на отображение 224.0.0.1 на all-systems.mcast.net . Вы должны обслуживать следующие зоны: 224.in-addr.arpa - 239.in-addr.arpa , а также ffip6.arpa .

.
0
ответ дан 5 December 2019 в 15:13

Теги

Похожие вопросы