みなさん、おはよう、
合計10万台のマシンに対して、c.150kのDNSレコードを持つドメインを渡されました。DNSレコードはすべて同じドメインの単一の前方参照ゾーン内にあり、逆参照ゾーンはありません。
Scavenging and Agingはオプションではないため(幸運なことに!)、大量の古いレコードを削除する簡単な方法を見つける必要があります。
私にとって最も簡単な出発点は、1年以上前のタイムスタンプ(約2700レコード)を持つすべてのレコードを削除することでしたが、それらの一部はまだpingに応答しています。
これは、DHCPを使用しており、IPが新しいホストに与えられているためです。
通常、逆ルックアップzoenは、IPの複数の登録を検索できるように、今では本当に便利になりますが、前に言ったように、1つはありません。
重複を探す簡単な方法を知っている人はいますか?DNSからCSVへの完全なエクスポートを検討し、並べ替えとフィルタリングを開始しましたが、2kを超えるレコードについては、少し簡単なものを期待していました。
また、実行するキットの一部は安っぽい性質であるため、レコードを削除して再登録を許可することはオプションではありません!
考え?
編集:すべてのマシンがADに参加しているわけではないため、AD / DNSの比較は問題外です。
編集2:すべてのラウンドに賛成票を投じる、ここでいくつかの本当に良い提案!私はすでにExcelでエクスポートとcomapresの作業を開始しており、進行中の各IP /ホストに対してpingを実行してテストファイルにログを記録し、実際の内容と実際の内容を確認し、リアルタイム監視を開始するためにパケットキャプチャの変更承認を待っています。これらのスクリプトも有用であり、現在の形式で使用するつもりはありませんが、自分のものを書くための良い基礎を与えてくれました。みんな、ありがとう!