Podtržítko v doménovém jménu

Mira

Podtržítko v doménovém jménu
« kdy: 20. 11. 2012, 16:29:55 »
Ahojte,

chtel jsem se zeptat jestli nekdo netusite, jak to je s _ v domenovem jmenu. Podle toho co jsem dohledal v ruznych RFC tak validni domenove jmeno muze obsahovat pouze 0-9 a-zA-Z a -. Vyjimka je SRV zaznamu, kdy jmeno muze obsahovat i _.

Netusite nekdo jak je to s TXT zaznamem? Muze bejt napriklad zaznam mira._test.jamesborg.cz in TXT...? Respektive je toto validni dle nejakeho RFC?
« Poslední změna: 21. 11. 2012, 00:59:49 od Petr Krčmář »


Rhinox

Re:_ v domenovem jmenu
« Odpověď #1 kdy: 20. 11. 2012, 17:35:22 »
V TXT muzes mit co jen chces, ovsem k cemu to bude?

Re:_ v domenovem jmenu
« Odpověď #2 kdy: 20. 11. 2012, 17:46:20 »
V doménovém jménu, přesněji v labelu, může být skoro jakýkoli znak, dokonce i takové šílenosti jako *, nebo /. Existuje ale jakýsi požadavek, že host names, tedy záznamy které vedou na nějaký počítač (tedy A/AAAA záznamy a zřejmě také CNAME mířící na A/AAAA) by měly používat pouze alfanumerické znaky a pomlčky s tím, že pomlčka nemá být na začátku.

Ale žádný zásadní význam to nemá, jen BIND při nedodržení pravidel nadává (pomůže volba check-names).

Mira

Re:_ v domenovem jmenu
« Odpověď #3 kdy: 20. 11. 2012, 18:12:43 »
V TXT muzes mit co jen chces, ovsem k cemu to bude?

pro google mail verification. Pozaduji TXT zaznam google._domainkey.domena ....

DK

Re:_ v domenovem jmenu
« Odpověď #4 kdy: 20. 11. 2012, 19:53:44 »
a proc to proste nevyzkousis? samozrejme to tam byt muze :) jinak by to tam google nenabizel


Mira

Re:_ v domenovem jmenu
« Odpověď #5 kdy: 20. 11. 2012, 20:54:17 »
a proc to proste nevyzkousis? samozrejme to tam byt muze :) jinak by to tam google nenabizel

Vim ze to jde. Ale slo me o to jestli to neni proti nejakemu RFC, pac jsem po precteni par dokumentu nabyl takoveho dojmu, a potreboval jsem se ujistit o mem spatnem zaveru.


3ugeene

Re:Podtržítko v doménovém jménu
« Odpověď #6 kdy: 21. 11. 2012, 08:17:21 »
podtržítko bez problému bejt může, je tam ale problém s tím, že je silná možnost, že se přehlédne, proto se v "normálních" doménách nedoporučuje a místo něj se používá pomlčka, nicméně právě tyhle ty spešl servery v sobě podtržítko mívají, už jsem to viděl xkrát.

M.

Re:Podtržítko v doménovém jménu
« Odpověď #7 kdy: 21. 11. 2012, 09:43:01 »
Pokud jde o DNS záznam, který odkazuje na počítač (takže A, AAAA, CNAME), či-li hostname, tak jsou přípustná písmena a až z, číslice 0 až 9 a pomlčka. Původné specifikace limitů pro jména (RFC952) nedovolovala jméno začínat číslicí nebo pomlčkou a nesmí končit pomlčkou. Aktualizace RFC1123 povoluje již jméno začínající číslicí (ale potkávám občas stále systémy, které to nezkousnou). Limit délky jména je 63 znaků, limit celého FQDN je 255 (včetně oddělujících teček).
Další znaky, zda diskutované podtržítko, nemá v jménu počítače co dělat. Podtržítko může legálně v DNS být v jiných typech záznamů, nejčastěji potkáme u SRV. U TXT záznamu je také v pořádku a je typicky třeba používáno u Kerberosu pro konfiguraci REALMu pro danou doménu:
_kerberos.firma.cz IN TXT "FIRMA.CZ"
Použití podtržítka ve jménu počítače má občas nehezké vedlejší dopady, že některé platformy to vezmou, některé takové jmého odmítnou, někde ho vezmou a podrtřítko z nich odstraní (takže při dns požadavku na muj_server.example.com hledají v reálu mujserver.example.com).