Re: Verisign - DNS Changes

From: Martin Hasenbein <mh-freebsd(at)got-root.net>
Date: Mon, 29 Sep 2003 16:19:41 +0200

On Mo29 Sep (15:30:35), Widmer Hannes <h.widmer(at)cybernet.ch> wrote:

Hoi Hannes,

> Verisign, hat ja DNS aenderungen gemacht, was gneua weiss ich auch nicht.
> Nun, seit da fällt mir auf, dass wenn ich ne querry mache, die es
> sicherlich nicht gib z.B. den A Entry für www.dsafgsdfg.com, bekomme ich
> trotzdem eine IP retour... Jedesmal die gleiche.
>
> ;; ANSWER SECTION:
> www.dsafgsdfg.com. 15M IN A 64.94.110.11

Jap, das ist der Bullshit, den Verisign da eingerichtet hat. Die haben in den
root-Zonen fuer .com und .net einen Wildcard-Eintrag gemacht auf die oben
genannte IP. Somit ist jede Domain, die es (noch) nicht gibt, trotzdem auf-
loesbar.

> Frage an Euch... Wisst ihr mehr darüber, findet ihr das normal oder was meint ihr?...

Meines Erchtens ein eine total bescheuerte Aktion und ich seh auch keinerlei Sinn
dahinter. Ausser dass sie dann auf ihren Seiten fuer IDN werden koennen, was auch
Bloedsinn ist ...

> Bind hat ne neue Version rausgegeben. Es ist nun mögliche dies zu eliminieren. Nun,
> das kann ja nicht die idee sein, oder?....

Es gibt auch einen Patch fuer djbdns dafuer ....
Du solltest diesen Patch einspielen, oder die neue Bind-Version hernehmen. Die
ignorieren dann naemlich diese Wildcard-Entries und alles sollte wieder "normal"
laufen.

Ciao,
  -Martin.

-- 
got root?
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 29 Sep 2003 - 16:20:24 CEST

search this site