Наш провайдер также размещает наш внешний DNS. По умолчанию они включают запись для localhost.
Например: localhost.example.com. 86400 В 127.0.0.1
Когда я попросил их убрать его, мне было тяжело и сказали, что именно так работает Бинд.
Я пытался провести некоторое исследование того, почему я мог бы хотеть включить это, но я не мог найти много. Я нашел хотя бы одно место, которое считало возможным вектор атаки XSS. Похоже, что это довольно часто, поэтому я просмотрел топ-20 доменов сайта от alexa, и у большинства нет такой записи, но у пары есть. У некоторых других есть запись, но вместо того, чтобы указывать на 127.0.0.1, они указывают на другой IP-адрес с возможностью маршрутизации по всему миру.
Так или иначе, почему я хотел бы иметь locahost в зоне для моего домена? Есть ли у них какие-либо проблемы с отсутствием этого? Есть ли какая-либо лучшая практика по этому поводу? Это действительно Bind вещь по умолчанию, о которой я не знаю?
Благодарность