ISP ของเรายังโฮสต์ DNS ภายนอกของเราด้วย โดยค่าเริ่มต้นพวกเขารวมรายการสำหรับ localhost
ตัวอย่างเช่น: localhost.example.com 86400 ใน 127.0.0.1
เมื่อฉันขอให้พวกเขาลบมันพวกเขาให้เวลาฉันลำบากและบอกว่ามันเป็นเพียงวิธีผูกมัด
ฉันได้พยายามค้นคว้าบางอย่างเกี่ยวกับสาเหตุที่ฉันอาจต้องการสิ่งนั้น แต่ไม่พบอะไรมาก ฉันพบสถานที่อย่างน้อยหนึ่งแห่งที่คิดว่าเป็นเวกเตอร์โจมตี XSS ที่เป็นไปได้ ดูเหมือนจะเป็นเรื่องธรรมดาพอสมควรดังนั้นฉันจึงทำการค้นหาในโดเมนเว็บไซต์ 20 อันดับแรกจาก alexa และส่วนใหญ่ไม่มีรายการดังกล่าว แต่มีคู่ทำ มีบางคนที่มีรายการ แต่แทนที่จะชี้ไปที่ 127.0.0.1 พวกเขาจะชี้ไปยังที่อยู่ IP ที่สามารถใช้เส้นทางของโลกได้
ดังนั้นทำไมฉันต้องการที่จะมี locahost ในโซนสำหรับโดเมนของฉัน มีปัญหาอะไรกับพวกเขาหรือไม่? มีวิธีปฏิบัติที่ดีที่สุดเกี่ยวกับเรื่องนี้หรือไม่? มันเป็นค่าเริ่มต้นของการผูกที่ฉันไม่ทราบหรือไม่?
ขอบคุณ