我遇到了一个关于网络集成的问题。
系统
同一级别有 2 个域:domain1.local
和domain2.local
. 每个域都由 Win Server 2003server1 (192.168.225.42)
和server2 (192.168.220.16)
(DNS 服务器和域控制器)管理。
每个域都被声明为彼此的存根域。
已添加别名以解析serverone
为serverone.domain1.local
onserver2
和servertwo
as servertwo.domain.loc
on server1
。
在服务器 1 上
C:>ping server1
ping server1 [192.168.225.42] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping server1.domain1.local
ping server1.domain1.local [192.168.225.42] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping servertwo
ping servertwo.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping servertwo.domain2.local
ping servertwo.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128在服务器 2 上
C:>ping server2
ping server2 [192.168.220.16] 32 字节数据:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128C:>ping server2.domain2.local
ping server2.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128C:>ping serverone
用 32 字节数据 ping serverone.domain1.local [192.168.225.42]:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128C:>ping serverone.domain1.local
ping servertwo.domain2.local [192.168.225.42] 32 字节数据:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128
问题
域无法解析server1
and server2
。
在服务器 1 上
C:>ping server2
Ping 请求找不到主机 dc-server.localdomain.org。请检查名称并重试。C:>ping server2.domain2.local
ping server2.domain2.local [192.168.220.16] 32 字节数据:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128在服务器 2 上
C:>ping server1
Ping 请求找不到主机 dc-server.localdomain.org。请检查名称并重试。C:>ping server1.domain1.local
ping server1.domain1.local [192.168.225.42] 32 字节数据:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128
问题
实际上 II 可以通过添加主机文件条目映射server1
和server2
.
但是如何使用 DNS 配置来避免这种黑客攻击?
我试图创建别名但没有成功......
在 server1 上转到
Network Connections -> Local Area Connection N -> Properties -> TCP/IP -> Properties -> General -> Advanced -> DNS tab
. 在这里确保您已选择Append these DNS suffixes (in order)
并放入列表:与大多数程序一样,Ping 使用内置的 DNS 解析器。如果你给它起任何名字,例如
thatserver
,它首先会尝试向 DNS 服务器查询thatserver.
. 如果 DNS 回复“未找到”,它会尝试附加后缀。在这种情况下,它将搜索thatserver.domain1.local.
,如果“未找到”,则搜索thatserver.domain2.local.
. 如果域不在列表中,它将不会搜索它 - 忽略域是在 127.0.0.1 DNS 服务器上定义的事实。在 server2 上反之亦然(同样的事情,但列表中域的顺序颠倒了)。