AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 930563
Accepted
Stuggi
Stuggi
Asked: 2018-09-13 04:00:08 +0800 CST2018-09-13 04:00:08 +0800 CST 2018-09-13 04:00:08 +0800 CST

DNS da Microsoft se comportando de forma estranha

  • 772

Estou tendo esse problema peculiar com o DNS da Microsoft.

Basicamente, temos domain.com que é uma configuração de horizonte dividido (DNS público externo e DNS interno são autoritários para zonas separadas), não me pergunte por que, era assim quando cheguei aqui.

Neste AD temos 3 controladores de domínio, servindo como servidores DNS para as zonas internas. Além disso, temos 2 servidores DNS que encaminha as consultas para esses servidores AD e armazena em cache os resultados.

Além disso, temos outro domínio, example.com, que está apenas em nossos servidores DNS públicos externos.

Agora para o problema; Os servidores AD tiveram um problema com o nome subdomain.example.com. As consultas de retorno com "nome de domínio não encontrado", como um servidor autoritativo faz quando não possui um registro. No entanto, os encaminhadores de DNS para clientes resolvem a consulta.

Externamente tudo funciona bem, subdomain.example.com resolve como deveria para um CNAME para www3.domain.com

No entanto, o problema não é com toda a zona, é apenas com esse subdomínio específico. www.example.com resolve interna e externamente como um CNAME para www3.domain.com.

Então, como pode um servidor DNS que não tem autoridade para uma zona responder que um registro não pode ser encontrado?

Como solução alternativa, criei uma nova zona para subdomain.example.com e adicionei um registro A idêntico ao de www3.domain.com. E uma hora depois esse disco sumiu?

Estou perto de desistir e me tornar um criador de cabras. :)

domain-name-system
  • 1 1 respostas
  • 102 Views

1 respostas

  • Voted
  1. Best Answer
    duct_tape_coder
    2018-09-29T08:35:18+08:002018-09-29T08:35:18+08:00

    Estou tendo problemas para entender seu fluxo a partir da descrição, mas...

    Recomendo que você tenha servidores recursivos e autoritativos separados para seu domínio no lado externo e faça com que os DCs internos apontem para os servidores recursivos externos com encaminhamento de servidor.

    Fluxo do servidor DNS

    Essa configuração é comumente chamada de DNS dividido. Uma vantagem é que você pode forçar os clientes internos a responder a determinados endereços de forma diferente dos clientes externos. A outra vantagem é que você pode solucionar mais facilmente o fluxo de DNS.

    Para responder à sua pergunta, um servidor que não tem autoridade para uma zona pode dizer que o registro não foi encontrado se não conseguir encontrar uma resposta oficial para a zona. Você pode ter um problema com o DC DNS incapaz de realizar pesquisas recursivas. Certifique-se de que o encaminhamento do servidor nos DCs esteja habilitado e vá para os servidores DNS recursivos. Em seguida, certifique-se de que os servidores recursivos utilizem as dicas globais corretamente.

    Você pode brincar com o NSlookup, definindo o servidor com o server = IPcomando e testando cada servidor por sua vez para ver o que ele pode ver.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve