Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Ну видимо да. На https же ушло в итоге больше половины интернета, и сюда уйдут. Главное опасность раздуть посильнее, и сами все побегут.
Кто-нибудь может перевести это все на русский? Я уже во второй главе запутался кто тут злодей, а кто — жертва...
Эту часть я понял. Но какой смысл в качестве этого самого левого IP указывать адрес межсетевого экрана, который и без того слушает весь трафик до www.microsoft.com, потому что находится между сервером и его провайдером?
А BIND 9.4 вышел в 2007-м. Выходит, автор что-то недоговаривает?
;; QUESTION SECTION:
;testcache.domain.ru. IN A
;; ANSWER SECTION:
testcache.domain.ru. 60 IN A 1.2.3.4
;; AUTHORITY SECTION:
ru. 3600 IN NS ns1.yandex.ru.
;; ADDITIONAL SECTION:
ns1.yandex.ru. 3600 IN A 1.2.3.4;; QUESTION SECTION:
;testcache.domain.ru. IN A
;; ANSWER SECTION:
testcache.domain.ru. 60 IN A 1.2.3.4
;; AUTHORITY SECTION:
testcache.DOMAIN.ru. 36 IN NS ns.testcache.domain.ru.
;; ADDITIONAL SECTION:
ns.testcache.DOMAIN.ru. 36 IN A 1.2.3.4Как можно видеть, bind перезаписал значения authority section и additional section значением домена.
Заражение кэша DNS-серверов провайдеров за счет манипуляции DNS-ответами от легитимных авторитетных DNS-серверов