Можно ли скрыть NS?

12
antono
На сайте с 12.07.2004
Offline
301
#11

Можно сделать ns, одноименные с доменом, но тогда IP-шники все равно остаются открытыми.

А как известно сама сеть построена на IP адресах а домены это как бы надстройка и если IP не видно, то соответственно и сайт не будет виден для всех.

_
На сайте с 16.07.2006
Offline
148
#12
Andris:
_interceptor_
Если хочется сделать, чтобы нельзя было определить, что домены
сидят на одном и том же ns-е, то это невозможно сделать (либо очень дорого).


Можно поступить так. Допустим, у нас есть "белый" домен DOMAIN1.RU и "черный" DOMAIN2.RU. Оба домена обслуживаются одними и теми же NS, к примеру ns[1,2].mycolo.ru. Нужно скрыть факт обслуживания DOMAIN2.RU NS ns[1,2].mycolo.ru.

Заводим два secondary у регистратора, другого провайдера или друга-админа и конфигурируем их на получение зоны с primary, в данном случае ns1.mycolo.ru. Затем заменяем в зоне NS-записи ns[1,2].mycolo.ru на записи с именами предоставленных нам secondary и указываем один из них в SOA зоны вместо ns1.mycolo.ru. Последний аккорд - изменение данных об NS домена у регистратора, где естественно указываются всё те же secondary.

Описанная техника называется Unpublished Primary и применима почти всегда, за исключением случаев, когда внесение описанных специфических изменений в зону невозможно из-за политики хостера.

Для двух доменов, прокатит, согласен.

А вот представьте, что у вас сотня доменов, которые должны все сидеть

на разных днсах с разными ip адресами.

Т.е. на каждый домен нужно два ip адреса, что для сотни

200 ip адресов. Если все ip адреса будут сидеть в паре сетей это

тоже вызовет подозрение так что вам по-хорошему нужно 200 сетей:D

Или вам нужно найти ~ 200 провайдеров услуги secondary.

Правило трех благ для бизнеса: благо для компании, благо для клиента, благо для всего общества в целом.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий