J'ai des serveurs nommés comme server.prod.example.com
, et je me connecte régulièrement en tant que server.prod
. Récemment, ces noms d’hôtes ont commencé à se résoudre en 127.0.53.53.
Il s'avère que l'ICANN a récemment activé le .prod
TLD. En outre, chaque demande adressée aux .prod
serveurs de noms est résolue en 127.0.53.53 au lieu de revenir en tant que NXDOMAIN, ce qui permettrait à la résolution de continuer à fonctionner correctement. (Je suppose que le but derrière ceci est de faire savoir aux gens que leurs affaires vont se dégrader avant que ceux-ci ne commencent à se résoudre en quelque chose de réel.)
Comment puis-je éviter de taper mon nom de domaine pour chaque hôte de ce type?
Est-ce toujours vous mordre occasionnellement? Je ne pouvais pas trouver une liste de nouveaux TLD et quand ils ont été ajoutés, j'en ai donc créé moi-même: https://twitter.com/newgtldannounce
la source
.prod
s’agit d’un TLD stupide et stupide . :(Réponses:
Lorsque vous voyez que les domaines internes se résolvent soudainement,
127.0.53.53
votre nom est collé et l’ICANN essaie de vous dire que vous devez de toute urgence réparer votre configuration DNS.Si cela retourne NXDOMAIN comme vous l'avez suggéré, vous avez raison, cela continuerait à fonctionner - pour le moment .
Cela provoquerait également une fuite de votre requête DNS interne vers des tiers.
Pire encore, quelqu'un pourrait à l'avenir s'enregistrer
server.prod
et vous causer bien plus de problèmes.Voir ici pour plus d'informations https://icann.org/namecollision ou exécutez:
En ce qui concerne la façon de résoudre ce problème: cela dépend du cas d'utilisation, mais je les ajouterais probablement
.ssh/config
avec les noms abrégés. Ou commencez vraiment à utiliser les noms de domaine complets.la source
Train users and system administrators in using FQDNs
ssh db.myreallylongdomainnamethatsomeassholefrommarketingpicked.com
lieu dessh db
.Si vous tapez un nom d’hôte sans points, les résolveurs DNS tentent de rechercher ce nom en lui ajoutant d’abord les domaines de recherche configurés.
Pour la plupart des résolveurs, si vous utilisez un nom d’hôte avec au moins un point, le résolveur essaie d’abord le nom d’hôte seul et revient ensuite à l’ajout des domaines de recherche configurés.
De nombreux résolveurs ont la possibilité de modifier leur comportement de sorte qu'ils ajoutent les domaines de recherche aux noms d'hôte avec des points. Cela se fait souvent via une option appelée "
ndots
" qui indique au résolveur le nombre de points que le nom d'hôte doit avoir avant de tenter de rechercher le nom d'hôte par lui-même. Afin de faireserver.prod
fonctionner, ajoutez cette ligne à votreresolv.conf
:Si vous souhaitez également pouvoir résoudre server.subzone.prod, vous devez définir l'option sur 3, etc.
Si quelqu'un sait comment utiliser MacOS X, faites-le-moi savoir; le changement
/etc/resolv.conf
est documenté pour ne pas fonctionner (et ne fonctionne pas) et je ne peux pas comprendre les bonnesscutil
incantations.(Remarque: je couvre mes paris ici plus que ce qui est probablement garanti. Je pense que cette
ndots
option fonctionnera sur 99% des systèmes Unix (non MacOSX).)la source
/etc/resolv.conf
appartient à l'OS. :)D'autres réponses vous ont donné la solution technique au problème. Mais personne n'a répondu à votre:
Alors le voici.
Vous avez différentes manières.
whois
, par exemple dans votre caswhois -h whois.iana.org prod | grep created
vous donneracreated: 2014-08-23
la source