Reverznm DNS

Pavel Janik ml. Pavel.Janik at inet.cz
Thu Jul 1 02:12:09 CEST 1999


   From: "VP" <vpetr at bigfoot.com>
   Date: Wed, 30 Jun 1999 17:20:02 +0200

Preji prijemny den,

   > ftp.vse.cz je normalni, tj. nevyzaduje DNS, jestli chcete ten "spravny" =
   > paranoidni server, tak je to ftp://ftp.fi.muni.cz, osobne nevim, proc =
   > spravce rad zatezuje linky (nucenim se pripojovani pres ruzne proxy =
   > servery)... Myslim, ze toto blokovani uz neni v mode, ci ano?

ale ftp.fi.muni.cz alias ftp.linux.cz preci nikomu nic nezakazuje? Nebo snad
muzete po ulici beztrestne chodit bez obcanskeho prukazu? Taky Vas nemusi
vsude pustit... Preberte si to jak chcete. Pokud si myslite, ze je naprosto v
poradku, ze provideri nejsou schopni ci ochotni si upravit DNS tak, aby
odpovidalo vsem RFC, myslim, ze mame problem. Korektni reverzni zaznam je
myslim pouze zakladem.

Nedavno jsem si napr. zkousel zjistit, kolik ceskych a slovenskych domen ma MX
zaznam smerovan na CNAME misto A a divil byste se, bylo jich dost. Kam by to
potom spelo, kdybychom neco takoveho nechteli zmenit? To je naprosto
analogicke problemu se spammingem - pokud se na Internetu budou vsichni chovat
s prominutim jako prasata, tak kam to potom speje?

   > Hacker ci mirne pokrocily uziv. pri naboreni serveru to stejne obelsi.

Jak jste to myslel? Mozna tomu nerozumim...

   > proxy. V http se jedna o promenne X_Forwarded_for ci Forwarded_for.

Ne vzdy a ne pro kazdeho, ne kazdy server :-)
--
Pavel Janík ml.
Pavel.Janik at inet.cz




More information about the net mailing list