![](https://secure.gravatar.com/avatar/8c2a877bdca436d8e989cdbdfffc73a9.jpg?s=120&d=mm&r=g)
Tue, Sep 16, 2003 at 15:39:31, alx wrote about "[uanog] Re: 64.94.110.11[sitefinder-idn.verisign.com]":
Так ведь dorkslayers.com вообще не имеет НСов..? Ты не понимаешь, видимо, как работает DNS. Я как раз понимаю :) Верю. Но вопрос был странный.
Когда ты спрашиваешь IN A для a.b.c.d.e, оно не будет искать NS для b.c.d.e и у них спрашивать что есть a.b.c.d.e. Оно полезет на корневые сервера спрашивать IN A a.b.c.d.e. Корневые ответят - иди на ns1.e. Тогда пойдёт на ns1.e спрашивать IN A a.b.c.d.e, пошлют ещё куда-то. И так далее. Второй раз пойдёт уже согласно кэшу зная NS'ы максимально длинного суффикса. Так вот - что бы ни спросил про 1.2.3.4.any_dead_rbl.net - ответит IN A на тот злополучный хост. И опаньки...
Я просто не стал расписывать все, но как раз и имел в виду, что того RBL'я просто нет и что вместо него и выдает этот злосчастный ip.
Хотя странно, что он reject дал. Так оно не проверяет, какой IN A выдали в ответ. Такую проверку начали делать совсем недавно и опционально.
host 129.165.7.195.orbs.dorkslayers.com 129.165.7.195.orbs.dorkslayers.com has address 64.94.110.11 Угу.
-netch- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message