Dienstag, 21. November 2006, 16:21
BIND-Falle
Eine böse BIND-Wildcard-Falle. Man betrachte sich folgenden Auszug aus einer BIND-Zone:
Und genau da liegt das Problem: Der ggü. dem Wildcard qualifiziertere TXT-Record für mail.domain.tld "greift", es gibt keinen A-Record für mail.domain.tld mehr.
domain.tld. IN MX 10 mail.domain.tld.Und nun erweitert man die Zone noch um
mail.domain.tld. IN MX 10 mail.domain.tld.
domain.tld. IN A 1.2.3.4
*.domain.tld. IN A 1.2.3.4
domain.tld. IN TXT "v=spf1 mx ~all"(der zweite SPF-Eintrag ist normalerweise unsinnig / unnötig, es sei denn, der Kunde will explizit auch mit @mail.domain.tld als Absender versenden)
mail.domain.tld. IN TXT "v=spf1 mx ~all"
Und genau da liegt das Problem: Der ggü. dem Wildcard qualifiziertere TXT-Record für mail.domain.tld "greift", es gibt keinen A-Record für mail.domain.tld mehr.
Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
nighthawk
Matthias Bauer
Ich fand BIND ja schon immer ziemlich ... unschön. Mittlerweile benutze ich nur noch PowerDNS und hatte damit noch keine Probleme. Außerdem ist der PowerDNS ein gutes Stück schneller, und BIND zonefiles kann er außerdem lesen. Sehr nützliches Ding.
Manuel Schmitt (manitu)
Matthias
domain.tld. IN TXT "v=spf1 mx a:mail.domain.tld ~all"
Hans