$ telnet aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.com 25
Trying 64.94.110.11...
Connected to 64.94.110.11.
Escape character is '^]'.
220 sitefinder.verisign.com VeriSign mail rejector (Postfix)
helo aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.com
250 OK
やってみた (スコア:3, 参考になる)
1. *delegation-only が有効な bind で NXDOMAIN であることを確認する
2. *delegation-only が無効な bind を使って 1 で確認したドメイン宛に 25 番で接続する。
3. お話する。
Re:やってみた (スコア:1)
しまった、私の実験ではHELO/EHLOをうち忘れてました。
確かにdelegation-onlyでA RRを引くことは防げますが、そのうち[64.94.110.11]へいきなりつなぎに行くウイルスとかが出てきてもおかしくないですね。できればfirewallでIPごと落としてしまった方がいいのかも。