微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

domain-name-system – DNSMasq吞下本地A条目

当我在ISP的DNS服务器查询foo.example.com时,它返回的内容如下:
;; ANSWER SECTION:
foo.example.com. 159 IN A       192.168.40.20

(请注意,IP地址是本地IP地址)

当我在DNSMasq上执行相同操作时,响应为空; A记录丢失了.它适用于我尝试过的每个其他地址.

这是什么,DNSMasq的错误配置,错误或预期的行为?

解决方法

您可能在 this option启用了dnsmasq的 rebind protection
--stop-dns-rebind
          Reject (and log) addresses from upstream nameservers  which  are
          in  the private IP ranges. This blocks an attack where a browser
          behind a firewall  is  used  to  probe  machines  on  the  local
          network.

您可以通过删除此选项完全禁用此功能,也可以使用此选项将某些域列入白名单:

--rebind-domain-ok=example.com

原文地址:https://www.jb51.cc/html/228511.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐