November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Tuesday, March 31st, 2009 01:20 pm
с какого бодуна рекурсивный DNS-сервер производства компании Microsoft считает себя авторитетным для совершенно чужого домена?

$ dig yandex.net A @172.16.64.106

; <<>> DiG 9.5.0-P2 <<>> yandex.net A @172.16.64.106
;; global options: printcmd
;; Got answer:
;; ->>HEADER>>- opcode: QUERY, status: NOERROR, id: 51182
;; flags: qr aa; QUERY: 1, ANSWER: 3, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;yandex.net. IN A

;; ANSWER SECTION:
yandex.net. 7200 IN A 213.180.204.11
yandex.net. 7200 IN A 77.88.21.11
yandex.net. 7200 IN A 87.250.251.11

;; AUTHORITY SECTION:
yandex.net. 172800 IN NS ns2.yandex.net.
yandex.net. 172800 IN NS ns5.yandex.net.
yandex.net. 172800 IN NS ns1.yandex.net.

;; ADDITIONAL SECTION:
ns1.yandex.net. 172800 IN A 213.180.193.1
ns2.yandex.net. 172800 IN A 213.180.199.34
ns5.yandex.net. 172800 IN A 213.180.204.1

;; Query time: 111 msec
;; SERVER: 172.16.64.106#53(172.16.64.106)
;; WHEN: Tue Mar 31 13:22:49 2009
;; MSG SIZE rcvd: 178



что интересно, со второго раза у него мания величия проходит, правда, вместе с некоторыми секциями:

$ dig yandex.net A @172.16.64.106

; <<>> DiG 9.5.0-P2 <<>> yandex.net A @172.16.64.106
;; global options: printcmd
;; Got answer:
;; ->>HEADER>>- opcode: QUERY, status: NOERROR, id: 52437
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;yandex.net. IN A

;; ANSWER SECTION:
yandex.net. 7193 IN A 213.180.204.11
yandex.net. 7193 IN A 77.88.21.11
yandex.net. 7193 IN A 87.250.251.11

;; Query time: 6 msec
;; SERVER: 172.16.64.106#53(172.16.64.106)
;; WHEN: Tue Mar 31 13:22:56 2009
;; MSG SIZE rcvd: 76


RFC 1035 английским по белому говорит:
AA Authoritative Answer - this bit is valid in responses, and specifies that the responding name server is an authority for the domain name in question section.

это я чего-то не понимаю, или это альтернативно одарённые программисты из Microsoft опять решили что-то улучшить?
или наоборот, реализовали тупое проксирование ответа, не удосужившись поправить нужные битики? зато удалить из закэшированного ответа "лишние" секции - это они могут..
Tuesday, March 31st, 2009 02:31 pm (UTC)
тут при несуществующем хосте точно то же самое - первый ответ приходит с aa, последующие - без.
Tuesday, March 31st, 2009 02:40 pm (UTC)
а, ну то есть тут оно же? как страшно жить (с)