sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #31764
Re: BIND 8
"Emil S. Hansen" wrote:
>
> MONZ wrote:
> > Og gør _alt_ hvad der står i DNS-HOWTO, bortset fra at du måske fjerner
> > localhost (som ikke er nødvendig og måske usikker at have med) fra filen
>
> Har du en reference der kan understøtte din påstand om at localhost er
> usikker at have med i en zone?
Hmm, mener det var Torben Fjerdingstad der for måske et par måneder
skrev her på listen om mulig spam udnyttelse af localhost i dns.
Jeg fik et par svar på enten linux-net eller på dhcp listen om emnet:
MONZ wrote:
> >Any reasons whatsoever for having localhost in DNS?
> >Put another way: What might be broken _not_ having localhost in DNS?
>
> There was a distant past where /etc/hosts became inactive on systems
> with a working DNS server. For these systems it is convenient to
> have a localhost entry in any zone, so the name would resolve regardless
> of the search or domain entry in /etc/resolv.conf. Likewise it
> is convinient if you have a zone for 127.in-addr.arpa to map 127.0.0.1
> back to localhost.
Jeg har ikke localhost med i hverken /etc/named.conf eller i
/var/named/onscreen.zzz, derimod har jeg i /var/named/127.0.0 :
1 IN PTR
localhost.
Det skal jo nok blive gennemhullet nu, men sådan lærer man hele tiden
:o:
Har lidt på fornemmelsen det er op til hvordan man ser på det, om det
direkte er usikkert at ha' localhost med i dns; derfor skrev jeg ozze
'..at du måske fjerner localhost..' og '..måske usikker..'.
Jeg plejer at undlade ting og sager der _måske_ er usikre, hvis der ikke
er nogen grund til at ha' dem med, og jeg har ikke manglet nogen
reference til localhost siden jeg fjernede den, hverken her eller hos
kunder.
Men gi' dig en håndfast refence kan jeg ikke...
--
Regards,
Mogens Valentin
Networking - Security - Programming
Linux configuration and troubleshooting
http://www.danbbs.dk/~monz - monz@xxxxxxxxx
Follow ups
References