1 votes

Réponse par défaut NXDOMAIN du serveur Bind9

J'ai cherché sur Internet pendant un certain temps et je n'ai pas semblé trouver de solution :
Est-il possible de configurer Bind9 de manière à ce qu'il renvoie une adresse IP par défaut ("Le page que vous cherchez n'existe pas") lorsqu'il reçoit une requête pour un domaine inexistant ?

Par exemple, asdfsdfsdafsdf.com (ou tout domaine non enregistré) ne renverrait pas NXDOMAIN, mais plutôt une adresse IP par défaut redirigeant vers cette page "Adresse non trouvée".

3 votes

Vous pourriez - plusieurs FSI font cela (Windstream est la mienne, et ils redirigent tous les NXDOMAINS vers leur page de recherche). Mais... cela est considéré comme une violation du DNS - un domaine qui n'existe pas DEVRAIT renvoyer le NXDOMAIN. Voir fr.wikipedia.org/wiki/Détournement_DNS.

0voto

Jacob Points 1861

Je ne crois pas que BIND ait une fonctionnalité qui puisse faire cela. RPZ est probablement la fonctionnalité qui s'en approche le plus, mais n'a aucun déclencheur pour NXDOMAIN.

Cela dit, ce que vous demandez est plus susceptible de causer des problèmes pour les utilisateurs; généralement, tout bénéfice est entièrement pour le fournisseur de services, puisqu'ils peuvent afficher leurs publicités ou atteindre leur objectif. (Probablement lié à la raison pour laquelle cette pratique est mal vue et n'est pas une fonctionnalité implémentée dans BIND.)

Mis à part les problèmes idéalistes, certains problèmes techniques concrets qui se posent pour les utilisateurs sont évidents :

  • C'est fortement centré sur le HTTP utilisé dans un navigateur par un humain.

    • Cela s'effondre avec le HTTPS, causant de la confusion.
    • Cela provoque une grande confusion avec l'accès HTTP programmé.
    • Cela provoque une grande confusion avec les applications/protocoles non gérés par votre service (probablement tout sauf le HTTP).
  • Cela échoue déjà au niveau DNS avec le DNSSEC.

    • Vous mentez dans les réponses, c'est exactement ce que le DNSSEC est censé attraper.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X