
TIL: DNS Rebinding Protection
Certains résolveurs DNS publics n’autorisent pas la résolution sur des adresses IPs privées. C’est, par exemple, le cas des résolveurs de Free (Free l’a confirmé il y a plusieurs années). Cette protection est mise en place pour se protéger du DNS Rebinding. Pour l’exemple, j’ai créé l’entrée DNS suivante sur mon domaine chicour.net : 10.1.2.3.chicour.net. 10800 IN A 10.1.2.3 Le domaine 10.1.2.3.chicour.net pointe sur l’IP 10.1.2.3. Si on utilise le résolveur DNS de Google (8.8.8.8) avec la commande dig, le résolveur DNS me remonte bien l’adresse IP que j’ai renseignée. ...