NA
TIONAL ¡ENGINEERING ¡& ¡TECHNICAL ¡OPERA TIONS ¡
IETF 79 Beijing, China IPv6 DNS Whitelisting: Overview and - - PowerPoint PPT Presentation
IETF 79 Beijing, China IPv6 DNS Whitelisting: Overview and Implications N A TIONAL E NGINEERING & T ECHNICAL O PERA TIONS DNS Whitelis8ng I-D: dra$-livingood-dns-whitelis1ng-implica1ons
NA
TIONAL ¡ENGINEERING ¡& ¡TECHNICAL ¡OPERA TIONS ¡
2
¡
example.com ¡receives ¡a ¡DNS ¡query ¡for ¡ www.example.com, ¡for ¡which ¡both ¡A ¡(IPv4) ¡ and ¡AAAA ¡(IPv6) ¡address ¡records ¡exist. ¡ ¡
IP ¡address ¡of ¡the ¡recursive ¡resolver ¡sending ¡the ¡
address ¡against ¡the ¡access ¡control ¡list ¡(ACL) ¡ that ¡is ¡the ¡DNS ¡whitelist. ¡ ¡
the ¡ACL, ¡then ¡the ¡response ¡to ¡that ¡specific ¡ resolver ¡can ¡contain ¡only ¡A ¡(IPv4) ¡address ¡ records ¡and ¡therefore ¡cannot ¡contain ¡AAAA ¡ (IPv6) ¡address ¡records. ¡
ACL, ¡then ¡the ¡response ¡to ¡that ¡specific ¡resolver ¡ can ¡contain ¡both ¡A ¡(IPv4) ¡and ¡AAAA ¡(IPv6) ¡ address ¡records. ¡ ¡
3
¡
4
¡
5
¡
6
¡
7
¡
8
¡
9
¡
10
¡
11
¡
NA
TIONAL ¡ENGINEERING ¡& ¡TECHNICAL ¡OPERA TIONS ¡