Рейтинг:0

Проблема с добавлением записи CNAME для WAF к имени хоста, у которого уже есть запись A

флаг in

У меня есть домен (например, example.com), который указывает на определенное направление IP (запись типа A), а система DNS контролируется моей организацией. Теперь новое веб-приложение опубликовано на сайте news.example.com. Поскольку он расположен у поставщика облачных услуг, для обеспечения легкого доступа мы запросили новую запись A в нашем управляемом DNS, которая должна быть создана для указания имени news.example.com на IP-адрес, назначенный облачным провайдером для хозяин.

после этого мы хотели развернуть WAF перед веб-сайтом news.example.com, чтобы защитить его. Поставщик облачных услуг требует, чтобы я создал новый CNAME, указывающий news.example.com на целевую строку, предоставленную поставщиком облачных услуг, чтобы трафик сначала направлялся через WAF.Однако процесс создания записи CNAME завершается сбоем, потому что он говорит уже существует запись A, связанная.

Пример записи CNAME:

origin (news.example.com) — у него уже есть запись A, указывающая на его IP-адрес.
цель: xxx.yyyy.zzz.www. (информация предоставлена ​​поставщиком облачных услуг)
Тип: CNAME

Как можно подойти к этой проблеме? Что мне не хватает?

Рейтинг:0
флаг za

CNAME запись не может сосуществовать с другими типами записей, см. RFC 1912. Следующие данные зоны неправильный:

@ORIGIN пример.com.
www В А 192.0.2.1
www В CNAME ccc

Как следствие, невозможно добавить истинный CNAME запись на вершине зоны. Это следует из того, что всегда СОА запись на вершине и CNAME не может быть один, поэтому это запрещено. (Также должен быть хотя бы один NS запись, и этот случай обсуждается в RFC.)

Некоторые облачные провайдеры подражают этому "CNAME на вершине», но на самом деле они делают это, используя программно сгенерированную зону, а не фактически используя CNAME, по крайней мере, не на вершине.

Если вы хотите добавить CNAME, вы должны удалить А запись с таким же названием. Другого пути нет.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.