Azure DNS สนับสนุน CAA record และ IPv6 Nameservers แล้ว

Azure ได้ออกมาประกาศสนับสนุน DNS Features ที่สามารถรองรับการใช้งาน CAA Record และ IPv6 Nameserver ได้แล้ว

CAA Records

Certificate Authority Authorization(CAA) เป็น Record ที่อนุญาตให้เจ้าของโดเมนสามารถเลือก CAs สำหรับโดเมนตนเองได้อาจจะมีมากกว่า 1 CAs โดยขั้นตอนการตรวจสอบ Certificate ที่ออกมาโดย CAs นั้นกลายเป็นเรื่องจำเป็นแล้วเนื่องจากมติจากที่ประชุมระหว่าง CAs เจ้าต่างๆ อีกทั้งมันยังช่วยในเรื่องของความมั่นคงปลอดภัยเพื่อลดความเสี่ยงของ CAs จากการออก Certificate ที่ไม่เหมาะสม

CAA Record สนับสนุน 3 คุณสมบัติคือ

1.Flags คือ เลขระหว่าง 0-255 ใช้แสดง Flag ที่มีความหมายเฉพาะตาม RFC
2.Tag คือ อักขระ ASCII ซึ่งอาจจะจะเป็นไปตามข้อระบุด้านล่างข้อใดข้อหนึ่ง
  •  Issue : อนุญาตให้เจ้าของโดเมนระบุ CAs กับ Certificate ของตน
  •  Issuewild : อนุญาตให้เจ้าของโดเมนระบุ CAs กับ Certificate ของตนแบบ Wildcard (*)
  •  Iodef: อนุญาตให้เจ้าของโดเมนระบุที่อยู่อีเมลหรือชื่อโฮสต์ที่ CAs สามารถแจ้งเกี่ยวกับ Certificate ที่ร้องขอ มิเช่นนั้นโดเมนบน CAA Records ก็ถือว่ายังไม่ได้รับการพิสูจน์

3.Value คือ ค่าที่เชื่อมโยงกับ Tag ที่ใช้

ผู้ใช้งานสามารถสร้างและจัดการ CAA Records ได้ผ่าน Azure Rest API, PowerShell และ CLI

IPv6 Nameservers

Azure DNS Nameservers ได้รองรับการเรียกใช้ผ่าน IPv6 แล้วเพิ่มจาก IPv6 ก่อหน้านี้ ดังภาพด้านล่าง ผู้ใช้งานจะเห็น DNS nameservers ในโซนของผู้ใช้งานที่ตั้งอยู่ใน Azure DNS

ผู้ใช้งาน Azure สามารถเรียกดู IPv6 ของ Nameserver ด้วยคำสั่ง nslookup ได้

ที่มาและเครดิตรูปภาพ :  https://azure.microsoft.com/en-us/blog/azure-dns-updates-caa-record-support-and-ipv6-nameservers/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ