Come posso determinare se xyz.example.com utilizza un record jolly A?


13

Se hai molti nomi di sottodomini come xxx.example.com, xyz.example.comecc., Puoi risolverli tramite script sul lato server o altri mezzi utilizzando un record jolly A per * .example.com nel tuo DNS.

Come posso determinare se un dominio jolly è configurato per un determinato nome di dominio? L'uso di http://network-tools.com fornisce molte informazioni, ma non le rivela. Se devo usare gli strumenti da riga di comando: utilizzo Windows. Un esempio del genere che utilizza un dominio DNS con caratteri jolly, credo, è blogspot.com.

Risposte:


19

Si può letteralmente query "* .esempio.com" e scoprire se v'è un jolly, ma è impossibile capire la differenza tra queste due zone:

xyz.example.com.  IN A  1.2.3.4
*.example.com.    IN A  1.2.3.4

e

*.example.com.    IN A  1.2.3.4

cioè, non puoi scoprire se ti viene risposto da un carattere jolly per una determinata query, solo che esiste un carattere jolly.

Non ho ancora trovato occhiali accessibili dal Web che lo supportino, poiché sembrano pensare che sia un input non valido, ma lo scavo grezzo (o persino nslookup su Windows) funziona come un fascino:

c:\Some\User> nslookup
> *.my-test-domain.com
Server:  Wireless_Broadband_Router.home
Address:  192.168.1.1

Non-authoritative answer:
Name:    *.my-test-domain-is-not-a-real-domain.com
Address:  1.2.3.4

O con scavare:

# dig +short '*.not-a-real-domain.com'
1.2.3.4

+1: per informazioni preziose. Potresti elaborare e anche spiegarmi come potrei fare una simile query o quali strumenti di rete / dns online supportano tale query (provato, ma non l'ho trovato da solo)?
Abel,

Usando nslookup, ottengo un elenco di alias, ad esempio, *.blogspot.comrestituisce un alias con lo stesso nome. L'utilizzo shore.blogspot.comrestituisce un alias con lo stesso nome. Entrambi ricevono una risposta di Name: blogspot.l.google.com. Quando uso *.undermyhat.org, non viene fornito alcun alias, ma la risposta è Name: *.undermyhat.org. Lo capisco correttamente che blogspot utilizza gli alias jolly (CNAME) e che non utilizza i record jolly A?
Abel,

Usando dig, puoi vedere più del codice di ritorno. Lo inserirò in una risposta in modo da ottenere la formattazione, ma contrassegnalo come una risposta, non la mia :)
Bill Weiss,

4

In risposta alla buona risposta di BMDan:

houdini@linode:~/ > dig '*.blogspot.com' +noall +answer
*.blogspot.com.         3352    IN      CNAME   blogspot.l.google.com.
blogspot.l.google.com.  52      IN      A       72.14.204.191
houdini@linode:~/ > ^blogspot.com^undermyhat.org
dig '*.undermyhat.org' +noall +answer
*.undermyhat.org.       14400   IN      A       83.222.226.157

Grazie per aver risposto alle mie ultime domande in un post separato. Sembra digdavvero che possa ottenere molto di più. Hmm, CygWin? Andrò su Google alcune alternative di Windows e nel frattempo userò il mio Linux vm.
Abel,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.