サーバー上でホストされているDNSによる再帰クエリを無効にしながら、サーバー上で発生するDNSクエリを機能させる方法はありますか?
MicrosoftのDNSサーバーではありません。
ISCのDNSサーバーであるBINDを使用すると、ビューで物事を回避できます。MicrosoftのDNSサーバーにはそのようなメカニズムはありません。したがって、Microsoft DNSサーバーの特定のインスタンスでは、パブリックコンテンツ DNSサーバーかサイトローカルプロキシ DNSサーバーかを選択する必要があります。さまざまなDNSクライアントに対して異なる種類のサーバーのふりをすることはできません。
セキュリティテストサービス/ツールは非常に適切です。それはあるプロキシサービスを提供しないことをお勧め- 任意のプロキシサービスの種類:それもHTTPプロキシサービス、プロキシサービス、またはSMTP発信サービスDNS -自分のサイトoutwithインターネットの残りにします。別々のサーバーを用意する必要があります。登録済みのドメイン名に関するパブリックDNSデータをインターネット上の全員に公開するコンテンツDNSサーバー。また、ローカルプロキシDNSサーバーは、LAN /組織のコンピューターに代わってクエリ解決の面倒な作業を行い、組織/ LAN上のマシンのみがアクセスできます。MicrosoftのDNSサーバーでは、これは特に簡単ではありません。
それは次のようになり、特にあなたのマシンがドメインコントローラでもあった場合には難しいです。あなたは、このマシンがインターネット全体から直接到達可能であると述べています。そのようなマシンがドメインコントローラである場合は、お使いのネットワーク組織は再考すべきである今。プロキシDNSサービスだけでなく、非常に多くの内部サービスを公開します。それでは、これがドメインコントローラーではないという前提で作業しましょう。
ドメインコントローラーではなく、単なるメンバーサーバーであるため、マシン上のDNS クライアントがマシンのDNS サーバー(または最初は別のドメインコントローラーのDNSサーバー)をプロキシに使用する必要はありません。DNSサービス。これはドメインコントローラーの場合です。持っていた場合、マシンのDNSサーバーでプロキシDNSサービスをオフにすることはできません。幸いなことに、それはドメインコントローラーではなく、そのDNSクライアントはそれ自体ではなく、プロキシDNSサービスに他のマシンを使用できます。
ただし、メンバーサーバーマシンのDNSクライアントは、内部プロキシDNSサーバーを使用する必要があります。ISP、Google、またはActive DirectoryがLANで使用しているすべてのDNSデータを知らない他の組織によって提供されるような外部DNSサーバーを単に指すことはできません。ただし、1つ以上のドメインコントローラー上のDNSサーバーにマシンのDNSクライアントを向けることができます。これは非常に簡単であり、結局のところ、LAN 上のすべてのワークステーションで既に実行していることです。メンバーサーバー上のDNSクライアントは、すべてのワークステーション上のDNSクライアントと同じように構成するだけで済みます。
マシンのDNSクライアントがプロキシDNSサービス用にマシンで実行されているDNSサーバーを使用していない場合、MicrosoftのDNSサーバーを構成して、いかなる形式のプロキシDNSサービスも誰にも提供しないようにします。
参考文献