我在网络集成方面遇到了一个问题。
系统
同一级别有 2 个域:domain1.local
和。每个域由 Win Server 2003和(DNS 服务器和域控制器)domain2.local
管理。 每个域都声明为彼此的存根域。 已添加别名以解析为和。server1 (192.168.225.42)
server2 (192.168.220.16)
serverone
serverone.domain1.local
server2
servertwo
servertwo.domain.loc
server1
在服务器1上
C:>ping server1
正在 Ping server1 [192.168.225.42],数据为 32 字节:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping server1.domain1.local
正在 Ping server1.domain1.local [192.168.225.42],数据为 32 字节:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping servertwo
正在 Ping servertwo.domain2.local [192.168.220.16],数据为 32 字节:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128C:>ping servertwo.domain2.local
正在 Ping servertwo.domain2.local [192.168.220.16],数据为 32 字节:
来自 192.168.42.16 的回复:字节=32 时间=1ms TTL=128在服务器2上
C:>ping server2
正在 Ping 服务器 2 [192.168.220.16],数据为 32 字节:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128C:>ping server2.domain2.local
正在 Ping server2.domain2.local [192.168.220.16],数据为 32 字节:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128C:>ping serverone
正在 Ping serverone.domain1.local [192.168.225.42],数据为 32 字节:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128C:>ping serverone.domain1.local
正在 Ping servertwo.domain2.local [192.168.225.42],数据为 32 字节:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128
问题
域无法解析server1
和server2
。
在服务器1上
C:>ping server2
Ping 请求无法找到主机 dc-server.localdomain.org。请检查名称并重试。C:>ping server2.domain2.local
正在 Ping server2.domain2.local [192.168.220.16],数据为 32 字节:
来自 192.168.220.16 的回复:字节=32 时间=1ms TTL=128在服务器2上
C:>ping server1
Ping 请求无法找到主机 dc-server.localdomain.org。请检查名称并重试。C:>ping server1.domain1.local
正在 Ping server1.domain1.local [192.168.225.42],数据为 32 字节:
来自 192.168.225.42 的回复:字节=32 时间=1ms TTL=128
问题
实际上,我可以通过添加主机文件条目映射server1
和来解决这个问题server2
。
但是我如何使用 DNS 配置来避免这种黑客攻击?
我尝试创建别名但没有成功...
答案1
在 server1 上转到Network Connections -> Local Area Connection N -> Properties -> TCP/IP -> Properties -> General -> Advanced -> DNS tab
。在此确保您已选择Append these DNS suffixes (in order)
并放入列表中:
domain1.local.
domain2.local.
与大多数程序一样,Ping 使用内置 DNS 解析器。如果您为其指定任何名称,例如thatserver
,它首先会尝试向 DNS 服务器查询thatserver.
。如果 DNS 回复“未找到”,它会尝试附加后缀。在这种情况下,它会搜索 thatserver.domain1.local.
,如果“未找到”,则搜索thatserver.domain2.local.
。如果域不在列表中,它不会搜索它 - 忽略域是在 127.0.0.1 DNS 服务器上定义的事实。
在 server2 上反之亦然(同样,但列表中域的顺序相反)。