PowerDNS-Recursor - Nur deligierte Domains aus der MySQL-Datenbank holen

  • Thread starter Thread starter Deleted member 11691
  • Start date Start date
D

Deleted member 11691

Guest
Hallo,

folgendes Vorhaben:

Ich möchte unter PowerAdmin das Anlegen von Domains für Benutzer, denen ich die Rechte dazu gebe, erlauben. Somit bleibt mir und den Benutzern der unnötige Mailverkehr weg.

Das Problem:

Ein Benutzer könnte auf einem vServer einen HTTP(s) Proxy aufsetzen, eine Domain (bsp. Facebook.com, ebay.de, etc.) dort anlegen - wofür sie ja berechtigt sind - und den Record * auf seinen Server zeigen lassen. Nun würde der ganze Traffic für die User, die diese Nameserver als normale DNS-Server in ihrem PC eingetragen haben, über den Server des "Angreifers" laufen.

Der Lösungsansatz:

Gibt es nun eine Möglichkeit PowerDNS-Recursor zu sagen, er soll erst schauen, ob die Domain wirklich zu 100% diesen Nameserver verwendet und soll dann erst den Request (wie jetzt) an PowerDNS direkt weitergeben.

Geht das irgendwie? Hatte das schon jemand gemacht? Natürlich könnte ich jetzt hergehen und einen neuen Server als DNS-Server fürnormale User und einen seperaten Server für Domains machen, aber das ist weder Sinn, noch Zweck meines Vorhabens.
 
Natürlich könnte ich jetzt hergehen und einen neuen Server als DNS-Server fürnormale User und einen seperaten Server für Domains machen, aber das ist weder Sinn, noch Zweck meines Vorhabens.

Das ist nun mal der technisch korrekte und sauberste Weg. Alles andere wird ziemliches Gefrickel und schnell inperformant.
 
Hallo Fusl,

jetzt weisst Du wieso man authoritative name server und caching name server nicht mischt und hast sogar selbst ein sehr anschauliches Beispiel gefunden :-)

Für die Trennung reicht ja einfach eine zweite IP, da muss nicht gleich ein anderer Server her.

schöne Grüße,
Nils
 
Back
Top