AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 417101
Accepted
cwd
cwd
Asked: 2018-01-15 11:48:17 +0800 CST2018-01-15 11:48:17 +0800 CST 2018-01-15 11:48:17 +0800 CST

为什么 nslookup 对设置为私有地址的 DNS 记录失败?

  • 772

设置

在某些网络上,我可以用来nslookup解析指向私有 IP 地址的域名:

@work> nslookup my192.ddns.net
Server:     10.1.2.3
Address:    10.1.2.3#53

Non-authoritative answer:
Name:   my192.ddns.net
Address: 192.168.20.20

但是,在我的家庭网络上,同样的查询失败了:

@home> nslookup my192.ddns.net
Server:     192.168.0.1
Address:    192.168.0.1#53

Non-authoritative answer:
*** Can't find my192.ddns.net: No answer

什么有效

我发现如果我更改 A 记录以my192.ddns.net使其指向公共 IP 范围,它将正常工作:

@home> nslookup my192.ddns.net
Server:     192.168.0.1
Address:    192.168.0.1#53

Non-authoritative answer:
Name:   my192.ddns.net
Address: 172.217.12.238

在家里,如果我为 nslookup 指定 DNS 服务器,或者nslookup按预期将笔记本电脑的 DNS 服务器设置为 Google 的作品:

@home> nslookup my192.ddns.net 8.8.8.8
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   my192.ddns.net
Address: 192.168.20.20

但我想继续使用我的家庭路由器作为我的主 DNS,以便它可以解析本地网络名称。我只是希望它在尝试查找指向私有范围地址的 DNS 记录时不会失败(例如192.168.20.20:)

家庭网络

我在家用路由器上运行LEDE(以前称为OpenWRT),它运行dnsmasq. 我查看了DNS 的文档,甚至设置了系统,以便它用来解析地址的 DNS 服务器是 Google 的 ( 8.8.8.8) - 但它仍然失败,我似乎无法弄清楚原因。

问题

这里发生了什么,我该如何解决?

dns openwrt
  • 2 2 个回答
  • 5972 Views

2 个回答

  • Voted
  1. Best Answer
    JdeBP
    2018-01-15T13:05:29+08:002018-01-15T13:05:29+08:00

    这是 的一个特点dnsmasq。人们dnsmasq称之为“重新绑定保护”,您可以在dnsmasq手册中看到它作为--stop-dns-rebind命令行选项和在 LEDE doco 作为rebind_protection选项。

    它默认为开启。将其关闭,或将您希望使用的域添加到白名单rebind_domain域集中。

    它声称要防止的攻击是攻击者利用您的 WWW 浏览器将自动下载并运行来自世界各地的攻击者提供的程序这一事实,使 xyr 域名似乎在外部IP 地址和 LAN 内部的一个,允许您的计算机成为 LAN 上具有该 IP 地址的另一台计算机与一些攻击者运行的内容服务器之间的管道。

    • 5
  2. Hauke Laging
    2018-01-15T12:05:00+08:002018-01-15T12:05:00+08:00

    某些 DNS 软件不解析为私有 IP 地址是一种安全措施。我想这样做的理由是防止访问不安全的路由器。

    这个问题可以通过不使用一个为您完成所有解析的 DNS 来解决,而是将您的解析器配置为连接到该域本身的 NS。

    • 1

相关问题

  • Nginx - 创建链接到另一个(本地)网站的子域

  • 什么是根域?[关闭]

  • 如何使用不同的 DNS 服务器将主机名解析为 ip?

  • bind9反向解决问题

  • 如何验证我使用 9.9.9.9 作为 DNS?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve