![]() |
DNS root hints
Описание:
В сети стоят несколько домен-контроллеров, на каждом из них - DNS сервера (AD-integrated) На серверах в качестве форвардера для "All other DNS-domains" указан unix-based DNS сервер, стоящий в DMZ Всё работает прекрасно, но иногда на фаерволе (ISA 2004) в логах появляются попытки DNS-запросов от внутренних DNS'ов к root DNS'ам Пробовали тупо удалять root hints - они все равно появляются снова. Вопрос: Как запретить внутренним DNS'ам пользоваться root hint'ами? Или как удалить вообще root hints - чтобы они не появлялись снова? |
вопрос остается открытым.
внутренние DNS'ы продолжают время от времени ломиться наружу вместо того, чтобы ходить на forwarder'a =( |
Изучайте *никс на предмет отказов в ответе на DNS-запросы, вследствие чего внутренние сервера идут "по инстанции"
|
Цитата:
А варианта удалить рут хинты - никакого? Все равно через ISA запросы не проходят. То есть реального ответа пользователь от DNS'a все равно не получает... |
Цитата:
параметр: "Не использовать рекурсию для этого домена" |
Цитата:
Но при неответе от форвардера DNS пытается самостоятельно обработать запрос - через рут хинты. Т.к. на прокси DNS-запросы из внутренней сети запрещены, в итоге запрос все равно не обрабатывается. Поэтому повторюсь: Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Root hints reappear after they are removed DNS root hints reappear after being removed from in Windows Server 2003 |
Устанавливаю первый DNS сервер на чистую ОС, после установки службы и создания зоны идет сообщение что, DNS сервер и зоны созданы успешно, НО после этого выходит следующее:
![]() Почему так происходит? |
Время: 01:45. |
Время: 01:45.
© OSzone.net 2001-