Por que endereços privados (RFC1918) não são resolvidos pelo meu provedor?

1

Eu uso gandi.net para gerenciar meus domínios. Um fragmento da zona:

ext 10800 IN A 87.218.103.15
server 10800 IN A 192.168.0.1
mail 10800 IN CNAME ghs.google.com.

Ao testar essas três entradas em casa (provedor francês Gratuito ):

  • ext e mail são resolvidos
  • server não foi resolvido

Ao testar, por exemplo, a partir de uma máquina da AWS, todas as três são resolvidas.

O SOA é o mesmo quando consultado em ambos os lugares.

Além de ter minha caixa de Internet filtrando solicitações de DNS que são resolvidas para um endereço particular (RFC 1918), não faço ideia da diferença de comportamento. Qual poderia ser a causa?

    
por WoJ 14.10.2015 / 21:25

1 resposta

2

Alguns resolvedores de DNS descartam tais respostas para evitar ataques de religação de DNS ; por exemplo, seu gateway doméstico pode estar executando o dnsmasq com --stop-dns-rebind ativado.

Tente consultar um servidor DNS público da Internet diretamente, por exemplo 8.8.8.8 ou 4.2.2.2:

dig @4.2.2.2 server.example.com
    
por 14.10.2015 / 21:32