我们的ISP还托管我们的外部DNS。默认情况下,它们包括本地主机的条目。
例如:localhost.example.com。A 127.0.0.1中的86400
当我要求他们删除它时,他们给我带来了麻烦,并说这只是Bind的工作方式。
我已尝试进行一些研究,以了解为什么要包括在内,但找不到太多。我确实找到了至少一个认为这可能是XSS攻击媒介的地方。它的确似乎很普遍,因此我在alexa的前20个网站域上进行了查找,大多数都没有这样的条目,但是有几个条目。其他几个条目有一个条目,但没有指向127.0.0.1,而是指向另一个世界可路由的IP地址。
因此,无论如何,为什么我要在我的域的区域中拥有locahost?他们有没有什么问题?是否有与此相关的最佳实践?确实是我不知道的默认绑定对象吗?
谢谢