我有一个客户使用我们的白标网络应用程序。他们的网址是portal.client.com。当我让他们将 url 指向 CNAME app.company.com 时,他们说它必须是 A 记录。
我认为 CNAME 是理想的,因为如果我们曾经需要更改 IP 地址,我们可以在一个地方完成,而不是联系我们的每个客户更新他们的 DNS 记录,为双方节省时间和麻烦。
这是我从他们那里得到的回应:
CNAME 是 URL 重定向的事实,最好的方法是将 A 记录设置为托管提供商网络服务器。这提供了一种更安全的方法,因为就最终用户在浏览器级别而言,我们无法保证 CNAME 会继续伪装第三方 URL。
现在,这些对我来说都没有意义。首先,CNAME 不是 URL 重定向......有人可以说明 A 记录如何或在什么情况下比 CNAME 更好或更安全,如果这适用于这种情况。
谢谢,
小智 4
我实在想不出 CNAME 的安全性会降低的情况。
有人可能会说,由于别名跨越一个区域 ( client.com
-> company.com
),因此它不安全,因为端点不在 的client.com
管理控制范围内。然而,客户应该足够信任你来使用你的应用程序,所以为什么不相信你不会弄乱记录呢app.company.com
。
从系统管理员的角度来看,我宁愿按照您的建议使用 CNAME,但您可能会接受它并让您的客户满意:)。
归档时间: |
|
查看次数: |
1099 次 |
最近记录: |