Nasz dostawca usług internetowych obsługuje również nasz zewnętrzny DNS. Domyślnie zawierają one wpis dla localhost.
Na przykład: localhost.example.com. 86400 IN A 127.0.0.1
Kiedy poprosiłem ich o usunięcie, trudno mi powiedzieć, że tak właśnie działa Bind.
Próbowałem przeprowadzić badanie, dlaczego mogę chcieć to uwzględnić, ale nie znalazłem wiele. Znalazłem co najmniej jedno miejsce, które myślało, że to możliwy wektor ataku XSS. Wygląda na to, że jest dość powszechny, więc szukałem w 20 najpopularniejszych domenach witryny z Alexa i większość nie ma takiego wpisu, ale kilka z nich ma. Kilka innych ma wpis, ale zamiast wskazywać na 127.0.0.1, wskazują inny adres IP na świecie.
W każdym razie, dlaczego miałbym chcieć mieć locahost w strefie dla mojej domeny? Czy mają jakieś problemy z jego brakiem? Czy istnieje jakaś najlepsza praktyka dotycząca tego? Czy rzeczywiście jest to domyślna rzecz Bind, której nie jestem świadomy?
Dzięki