有没有办法让 Bind 充当记录不完整的区域的权威服务器?

有没有办法让 Bind 充当记录不完整的区域的权威服务器?

抱歉,我真的不知道如何措辞这个问题,也许让我解释一下这个场景。

假设我拥有域名 xyz.com,并且我使用 AWS Route 53 作为我的 DNS。

我希望当我连接到 VPN 时,someInternalStuff.xyz.com 可以解析为内部 IP 地址

我已经设置了 VPN 服务器和 DNS 服务器,当我连接到 VPN 时,它会将 DNS 服务器推送给我。这很好,我设置了 bind9 作为区域 xyz.com 的权威服务器。当我连接到 VPN 时,我可以挖掘 someInternalStuff.xyz.com。但是,有没有办法可以配置我的 DNS,以便在无法回答查询(例如 www.xyz.com)时,即使它是 xyz.com 的权威 DNS,也可以回退到互联网上的 DNS 服务器?

答案1

您可以拥有一个包含与 AWS DNS 不同的记录的内部服务器。但是,如果您希望对有效记录做出不同的响应,则需要视图,或者可能需要恢复区记录。您似乎正在谈论的分屏视图设置并不罕见。

相关内容