Lait
28-06-2021, 18:45
Добрый день!
Ранее настройкой BIND9 не занимался и найти решение ошибки не получается.
Попробую объяснить на примере:
Есть свой DNS сервер (10.1.2.2) это личный ДНС нашего отдела. В файле "named.conf.options" настроено, чтобы при резолве сторонних ресурсов он использовал DNS компании и google:
forwarders {
10.1.1.2;
10.1.1.3;
10.1.1.4;
8.8.8.8;
8.8.4.4;
};
Есть серверы, которые по умолчанию используют наш DNS в качестве основного.
В какой то момент иногда происходит, что при попытке зарезолвить с этих серверов любой внутренний ресурс (например файловый сервер или какой то сайт), запись о котором находится на корпоративном DNS, наш DNS выдает внешний IP компании. Причем сам ресурс на него не привязан и не имеет доступ во вне.
При этом, если попытаться зарезолвить любой ресурс, запись о котором есть на нашем DNS сервере, проблем нет. Такое поведение происходит только с записями вне нашего DNS. А если рестартануть службу BIND на нашем сервере проблема временно уходит.
Включал debug логи, но понять в чем проблема не получается.
Сравнивал настройки с корпоративным DNS. Кроме разных IP отличий не увидел.
Если нужно предоставить какой-либо конфиг, скажите что надо.
Буду благодарен за любую помощь.
Ранее настройкой BIND9 не занимался и найти решение ошибки не получается.
Попробую объяснить на примере:
Есть свой DNS сервер (10.1.2.2) это личный ДНС нашего отдела. В файле "named.conf.options" настроено, чтобы при резолве сторонних ресурсов он использовал DNS компании и google:
forwarders {
10.1.1.2;
10.1.1.3;
10.1.1.4;
8.8.8.8;
8.8.4.4;
};
Есть серверы, которые по умолчанию используют наш DNS в качестве основного.
В какой то момент иногда происходит, что при попытке зарезолвить с этих серверов любой внутренний ресурс (например файловый сервер или какой то сайт), запись о котором находится на корпоративном DNS, наш DNS выдает внешний IP компании. Причем сам ресурс на него не привязан и не имеет доступ во вне.
При этом, если попытаться зарезолвить любой ресурс, запись о котором есть на нашем DNS сервере, проблем нет. Такое поведение происходит только с записями вне нашего DNS. А если рестартануть службу BIND на нашем сервере проблема временно уходит.
Включал debug логи, но понять в чем проблема не получается.
Сравнивал настройки с корпоративным DNS. Кроме разных IP отличий не увидел.
Если нужно предоставить какой-либо конфиг, скажите что надо.
Буду благодарен за любую помощь.