nslookup
在我的一个成员工作站上查找外部站点(例如 yahoo.com)时,我遇到了错误。在尝试nslookup
指定我们的其他 DNS 服务器(称为 serverB)后,nslookup
成功解析。
我去了第一台无法成功解析 nslookups 的服务器上的 DNS 配置,并注意到在 DNS 配置下,在高级选项卡上,选中了“禁用递归(也禁用转发器)”选项,而在 serverB 上(好一个) ),事实并非如此。因此,尽管这是“问题”,但我认为我们的管理员出于某种原因禁用了 serverA 上的递归。
我的问题是:为我们的域设置两台 DNS 服务器,但关闭转发是否是一种不好的做法?有没有办法将 serverB 指定为主服务器,这样nslookup
无需指定服务器就可以工作?
要看。没有足够的信息可以说,一种或另一种方式。
也许它可以从外部访问,他们不希望它被用于放大的 DDoS 攻击。递归查找产生的额外 DNS 流量可能导致网络拥塞。也许管理员喝醉了并勾选了错误的框。也许管理员正在使用生产网络来学习 MSCE。可能有很多原因,在不知道现有配置的原因的情况下,我们真的不能说。
是的。使您要使用的服务器的 IP 成为您的
Preferred DNS server
.