#  Re: ipv6
zhuk@ (lenina,131) → 51t  –  08:31:30 2014-07-28

> > Должна эта (опасная, между прочим) фишка с "*.51t.ru" отключаться.
>
> мне 800 доменов каждый раз вручную прописывать?

В смысле, каждый раз? Копятся они и копятся в файле зоны. Зато у тебя есть контроль над твоими доменами. А то получается как у тебя сейчас - вроде бы можешь делать со своей зоной, что хочешь, а по факту - нет.

"*" хороша для начала работы, когда сервисы только-только поднимаются. А когда уже известно, что, где и как работает - она может "выстрелить" в любой неподходящий момент.

Вот, например: есть у меня вторичный NS. Который - увы - только IPv4 на данный момент. Но если я буду использовать запись вида

* IN AAAA 2a01:7c8:aab0:4af::ffff

в своей зоне, то ns2 получит ещё и IPv6-адрес. После чего любой залётный юзер с работающим IPv6 с вероятностью 50% будет стучаться не туда, куда собирался. Это не говоря о том, что адреса NS вообще должны быть разные и в разных подсетях, а тут получится или один и тот же, или со слишком близким соседством. И ладно юзер - а если для MX оказывается вписан "левый" адрес?

А если я делаю SRV-запись? TXT-запись? Тоже должен получать "в довесок" что-то совсем левое? Вот не нужны A/AAAA-записи для такого-то доменного имени, оно не для пользователей, а для софта - указания по SPF, например; нет, всё равно они будут. Спасибо, что нынешний DNS-софт хотя бы умный относительно CNAME и к нему вдогонку не впихивает...

> а если человек опечатался - то вообще пустую страницу показывать?

А если он опечатался и набрал sex.com вместо 51t.ru? ;)

> у меня всё, где был бывший сайт или ещё где, но сейчас не действует - редиректит на 51t.ru

Не, я понимаю удобство, на самом деле. Видимо, просто задачи у нас бывают разные, вот и к проблемам, порождаемым удобствами, относимся тоже по-разному. :)
Powered by iii-php v0.11