Если я запрашиваю запись ресурса A по отношению к авторитетному серверу имен:
dig A laksjdfdjf.back2hack.cc
Я получаю за каждый глупый и глупый поддомен (вв этом случае «laksjdfdjf») положительный ответ:
;<< >> DiG 9.8.1 << >> A laksjdfdjf.back2hack.cc ;;глобальные параметры: + cmd ;;Получил ответ: ;;- >> HEADER << - код операции: QUERY, статус: NOERROR, id: 31662 ;;флаги: qr rd ra;ЗАПРОС: 1, ОТВЕТ: 1, ПОЛНОМОЧИЯ: 0, ДОПОЛНИТЕЛЬНО: 0 </p>
;;РАЗДЕЛ ВОПРОСА:; laksjdfdjf.back2hack.cc.IN A
;;РАЗДЕЛ ОТВЕТА: laksjdfdjf.back2hack.cc.249 В 109.163.226.139
;Время запроса: 14 мсек .;SERVER: 192.168.1.1 # 53 (192.168.1.1) ;;КОГДА: суббота, 25 февраля 17:44:05;MSG SIZE rcvd: 57
Как теперь я могу отличить истинный, действительный поддомен от ненужного поддомена, если авторитетный сервер имен обрабатывает каждый запрос таким образом?Почему они даже настроены так?Чтобы предотвратить грубое принуждение действительных поддоменов?