19 votes

Quelle est l'importance de l'adresse électronique dans la recherche DNS SOA ?

Y a-t-il une réelle importance à cela, si ce n'est de publier l'adresse électronique de la personne responsable d'une certaine zone DNS ?

Dans notre configuration de BIND, nous avons placé une liste de diffusion comme responsable de notre domaine, mais nous ne savons pas si c'est une bonne pratique ou non.

Y a-t-il des services qui dépendent de cette adresse e-mail ? Dans le pire des cas, une adresse électronique invalide dans ce champ peut-elle compromettre notre autorité DNS ?

0 votes

Nous utilisons l'adresse pour notre système d'assistance, mais c'est une bonne question.

0 votes

Une liste de diffusion est une bonne idée en termes de continuité.

20voto

Michael Hampton Points 232226

RFC 1035 la section 3.3.13 dit :

RNAME           A <domain-name> which specifies the mailbox of the
                person responsible for this zone.

C'est tout.

Quelqu'un sur Internet pourrait utiliser cette adresse pour vous contacter au sujet de problèmes liés à votre DNS. Il doit donc s'agir d'une adresse valide qui achemine les messages qui lui sont envoyés aux bonnes personnes.

La meilleure pratique pour cela est d'utiliser une adresse de rôle telle que hostmaster ( RFC 2142 section 7) qui peuvent ensuite être acheminés vers la bonne personne, la liste de diffusion, le système de tickets, etc.

3 votes

Je dirais que c'est le cas : Quelqu'un sur Internet pourrait utiliser cette adresse pour spam vous

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X