- PR -

DNSのCNAMEに*がつく場合とは?

1
投稿者投稿内容
ひうこ
会議室デビュー日: 2005/11/09
投稿数: 2
投稿日時: 2005-11-09 16:28
はじめまして
内容は素朴な疑問ですが、ご教授いただければと思います

マイクロソフトの企業向けサービスに
SharePointというのがありますが、そこで使用されている
ドメインを名前引きすると下記のようにCNAMEが
*.sharepoint.bcentral.com となっています。
この、サブドメインに*が使用される様な技術をどなたか
ご教授していただけないでしょうか。

# nslookup
> set type=soa
> gcs.wss.bcentral.com
Server: localhost
Address: 127.0.0.1

Non-authoritative answer:
gcs.wss.bcentral.com canonical name = *.sharepoint.bcentral.com

Authoritative answers can be found from:
bcentral.com
origin = dns.cp.msft.net
mail addr = msnhst.microsoft.com
serial = 2005101102
refresh = 1800 (30M)
retry = 900 (15M)
expire = 1209600 (2W)
minimum ttl = 900 (15M)


ちなみに、なぜこの名前解決結果に疑問を持ったかというと、
某有名ウィルス対策ベンダーのWebSecuritySuiteをプロキシにして、
SharePointのサイトを閲覧すると、502 BadGatewayになってしまい
閲覧できない現象が発生したからです。
(多段プロキシのためブラウザにはZero Sized Replyが返る)

そこで、調査を行っていくと名前解決のところで処理が終わって
いることがわかり、DNS関連で追ってきたところでこの疑問が出てきた
わけです。

もし、設定によって見られないのであれば、まずはこの名前解決の
結果を理解しなければと思い、質問させていただきました。

ご教授いただければ幸いです。
angel
ぬし
会議室デビュー日: 2005/03/17
投稿数: 711
投稿日時: 2005-11-09 17:44
こんにちは。
書き込み内容を見てビックリです。
Microsoft 一体何やってるですか…、と言いたい所。

まず、ドメイン名に“*”は使えません。RFC952、RFC1123によれば、
「アルファベット・数字で始まり、アルファベット・数字・マイナス記号・ピリオドで構成」とありますので。
ですので、CNAMEで“*”入りのドメイン名をポイントするのも不適切です。
※尤も、使えない文字を使ってても、ソフトの動作的には一見問題ない場合もあるのですが…。

もし、“*”をドメイン名として使えるとすれば、それはDNSサーバソフトの設定の中だけです。
ただし、これはワイルドカードと呼ばれ、“*”の部分は任意の文字列として機能するものです。
( 実際に“*”を含むドメイン名が存在する訳では無い )

今回の場合、“*.sharepoint.bcentral.com”というワイルドカードが設定されているのでしょうね。
実際、“hoge.sharepoint.bcentral.com”やら“uge.sharepoint.bcentral.com”やら、適当なドメイン名で、同一の Aレコードが引けましたから。
だからって…、ねぇ。
ひうこ
会議室デビュー日: 2005/11/09
投稿数: 2
投稿日時: 2005-11-09 18:01
angelさんありがとうございます

引用:

まず、ドメイン名に“*”は使えません。RFC952、RFC1123によれば、
「アルファベット・数字で始まり、アルファベット・数字・マイナス記号・ピリオドで構成」とありますので。
ですので、CNAMEで“*”入りのドメイン名をポイントするのも不適切です。


↑このようにRFCに記述されているのであれば、理解も何もないですね(汗)

引用:

今回の場合、“*.sharepoint.bcentral.com”というワイルドカードが設定されているのでしょうね。
実際、“hoge.sharepoint.bcentral.com”やら“uge.sharepoint.bcentral.com”やら、適当なドメイン名で、同一の Aレコードが引けましたから。


ということは、本当にただのワイルドカードなんですね。
何か特別な意味があるのかと思っていましたが・・・

じゃぁ、こんなドメインのサイトはどうやったら見られるようになるんでしょうか・・・

というのは販売元のサポートにでも聞いてみます。
1

スキルアップ/キャリアアップ(JOB@IT)