转发 DNS 不起作用。BIND 和 DIG 未找到任何结果

转发 DNS 不起作用。BIND 和 DIG 未找到任何结果

公司的 DC 在 Oracle Cloud 中,我通过 IPSec 将其连接到公司,并通过 pfSense 或 Bind9 中的域覆盖转发 DNS。

我最近从 Ubiquiti 买了一台 Dream Machine,在一间较小的办公室里进行测试,但是在将 DNS 传递到 Oracle 中的这台机器时遇到了很多麻烦。

我知道在 UDM Pro 中无法直接执行此操作,但即使使用 Bind9 也无法做到这一点,即使将 DC 的 IP 放在机器上作为 DNS 或将其用作 DIG,我也无法 ping 域。即使使用机器名称对机器 IP 进行 dig 也不起作用。这些测试在其他地方都有效。

root@srvcafdns:~# dig @<DC IP> domain.local

; <<>> DiG 9.18.19-1~deb12u1-Debian <<>> @<DC IP> domain.local
; (1 server found)
;; global options: +cmd
;; Got answer:
;; WARNING: .local is reserved for Multicast DNS
;; You are currently testing what happens when an mDNS query is leaked to DNS
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 61401
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;domain.local.                   IN      A

;; AUTHORITY SECTION:
.                       86392   IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2023121101 1800 900 604800 86400

;; Query time: 10 msec
;; SERVER: <DC IP>#53(<DC IP>) (UDP)
;; WHEN: Mon Dec 11 16:11:32 -03 2023
;; MSG SIZE  rcvd: 115

root@srvcafdns:~# dig @<DC IP> DC_server_name

; <<>> DiG 9.18.19-1~deb12u1-Debian <<>> @<DC IP> DC_server_name
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 8298
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;DC_server_name.                                IN      A

;; AUTHORITY SECTION:
.                       86376   IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2023121101 1800 900 604800 86400

;; Query time: 20 msec
;; SERVER: <DC IP>#53(<DC IP>) (UDP)
;; WHEN: Mon Dec 11 16:11:48 -03 2023
;; MSG SIZE  rcvd: 110

root@srvcafdns:~# ping <DC IP>
PING <DC IP> (<DC IP>) 56(84) bytes of data.
64 bytes from <DC IP>: icmp_seq=1 ttl=60 time=9.71 ms
64 bytes from <DC IP>: icmp_seq=2 ttl=60 time=9.71 ms
64 bytes from <DC IP>: icmp_seq=3 ttl=60 time=9.85 ms
64 bytes from <DC IP>: icmp_seq=4 ttl=60 time=9.69 ms
^C
--- <DC IP> ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 9.689/9.742/9.854/0.065 ms

这会是什么呢?

相关内容