Когда запись не существует в сервере, передают запрос к другому серверу имен

Сделайте у Вас есть такой блок в апачской конфигурации, также:

ProxyRequests Off
<Proxy http://127.0.0.1:8000/*>
        Order deny,allow
        Allow from all
</Proxy>

Это - необходимое дело.

2
задан 5 April 2011 в 19:45
5 ответов

Нет никакого простого способа сделать это со сталкивающимся доменом. Обычно необходимо выбрать между subdomain.example.com или example.local для предотвращения этого вида проблемы

2
ответ дан 3 December 2019 в 09:46

Если Вы не слишком далеки в, Ваш наилучший вариант состоит в том, чтобы разъединить Ваш внутренний домен example.com и переключить его или на example.local или на internal.example.com. Таким образом, у Вас не будет внутренних серверов DNS, думая что они авторитетный для домена something.com.

Если восстановление Вашего домена не является опцией, Вы могли создать записи с внешним дюйм/с для всех Внешних субдоменов example.com:

abc.example.com 1.1.1.1

2
ответ дан 3 December 2019 в 09:46

Мы обошли проблему путем помещения IIS на контроллер домена. Затем мы устанавливаем его для перенаправления всех запросов на веб-сайте по умолчанию на www.example.com. Так как www.example.com решит правильно (от как внутри, так и снаружи нашей сети), все работают отлично. Это выполняется в IIS путем наблюдения Home Directory вкладка в для сайта. В The content for this resource should come from: область устанавливает маркированный переключатель A redirection to a URL.

Если Вы уже используете IIS на контроллере домена по другим причинам (например, Ваш dc является также Вашим сервером печати, и Вы используете интернет-инструмент печати в IIS), набор немного более сложен. Необходимо отличить веб-сайт по умолчанию от других веб-сайтов о том, сделать ли перенаправление.

1
ответ дан 3 December 2019 в 09:46

Вы настроили расщепленный горизонт сервис DNS. Вы не можете понять, что сделали так, но сделали так, Вы имеете. Когда каждый настроил расщепленный горизонт сервис DNS, нужно заполнить базу данных DNS внутреннего сервера с соответствующими данными. Как в Часто Даваемом Ответе говорится, существует два подхода к выполнению этого.

Один угловой случай, когда Active Directory включен, является вершиной сокращенной части пространства имен DNS, потому что Контроллеры домена Microsoft Windows динамично регистрируют свои собственные IP-адреса как доменное имя. Снова, Часто Даваемый Ответ показывает, как можно приблизиться к этому.

0
ответ дан 3 December 2019 в 09:46

То, что вы действительно ищете, - это зона политики ответа DNS. Поддерживается DNS-сервером BIND9. У нас это работало на предыдущей работе. Вы предоставляете ответы DNS для всех определенных записей внутри DNS RPZ и для всего остального, что вы пересылаете в общедоступный DNS. Другими словами, вы избегаете авторитетности в зоне DNS. Он позволяет создавать всевозможные политики, поэтому его также можно использовать в качестве брандмауэра DNS.

1
ответ дан 9 December 2019 в 15:44

Теги

Похожие вопросы