Réponses:
Oui, comme le dit Zoredache, "ça marche".
Il y a cependant quelques mises en garde avec les caractères génériques qu'il vaut la peine de savoir:
Le caractère générique correspond à une ou plusieurs étiquettes, donc dans votre cas, foo.bar.domain.com
il correspondra au caractère générique, mais bar.foo.domain.com
reviendra NXDOMAIN
car la présence de foo
empêche tout sous-domaine de foo
de correspondre
La correspondance avec caractères génériques est spécifique à RRtype. Cependant, si le caractère générique et les enregistrements de substitution n'ont pas le même type RR, les enregistrements remplaçants "masqueront" toujours le caractère générique, mais vous obtenez NODATA
(c'est-à-dire pas de réponse rcode == NOERROR
).
par exemple
$ORIGIN example.com.
* IN A 192.168.1.1
foo IN TXT "foo"
% dig @localhost foo.example.com. A
(abbreviated)
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36960
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0