私たちはカスタムTLDドメイン名を所有しておらず、それがローカルドメイン名です


8

私は現在、骨の折れるミスを犯した会社で働き始めており、それを修正するために最も苦痛の少ない方法を探しています。

私が始める前に、彼らは登録していないTLDを使用してローカルドメインに名前を付けました。この質問では、内部ドメインがと呼ばれているとしましょう example.com

ここから始めて、DNSに関するあらゆる種類の問題と、ローカルおよび外部での名前解決に関する問題が発生していることに気付きました。私はabcコンピュータにpingを実行し、通常は192.168.x.xIP規則に従って適切なアドレスを返します。

ただし、頻度が高くなると、コンピューターで外部IPアドレスが返されるという問題に気づくでしょうname.example.com。数時間いじった後、私は自分で考えました...いいえ、それはできません...確認させてください。さて、whois example.comを実行しましたが、TLDを所有していないことがわかりました。他の誰かが所有しています。

私がこれに関連する力に直面したとき、私は解決策と私が思いついた悪いシスオペであることを求められました:

  1. この間違いをしないでください。
  2. ドメインの名前を変更し、それに伴うすべての作業を行う
  3. 登録するのを「忘れた」ドメインに求められ、二度と忘れないようにしたいお金を支払います。

私は今度は別の方法を見つけるように言われ、それよりも多くの解決策が必要でした...残念ながら、使用したいドメインを所有している方がいいので、このようなnoobの間違いをする人を見たことがありません。

提案はありますか?


14
それら解決策です。ここでの問題は「悪いsysop」ではなく、「悪い管理」です。より強く押し返してエスカレーションします。
マイケルハンプトン

3
すべてのクライアントはDNS用に構成されたDCしか持たないので、これは最初から起こっているはずではありませんが、内部で問題が発生することはありません。しかし、誰かが本物を訪問しexample.comたり、メールを送ったりしたい場合、問題が発生し始めます...
Oliver Rahner

Oliverと同じように、これはよく使用され、次の場合にのみ問題を引き起こします。1)要求された名前が存在しないか、スペルが間違っているために、理解できない内部DNSレコードになり、外部ドメインでルックアップを行う場合、または2)誰かが実際に内部から外部ドメインに到達しようとします。(実際のドメインによっては、ありそうもないことです)
mveroone

まあ、これは問題にはならないはずですが、すべてのマシンに静的IPがあり、コンピュータ名をpingするとDNSが定期的に割り当てられますが、コンピュータが見つからず、私たちに属していない外部IPを返します。一方、それは望んでいるとき、問題が来ると行くので、今、私はPCののトンのためのスタック管理のhostsファイルだ...
バートシスオペ

4
参考までに、これexample.comはトップレベルドメインではなく、セカンドレベルドメインです。TLDがあるCOMORGUSUKなど、
Barmar

回答:


5

他の回答を損なうことなく、ドメインが購入可能な場合は購入してください。

新しい.TLD狂気で、何年もの間正しく機能していた内部ドメイン名は、人々がオフサイトにいるときに断続的に機能しなくなります。これは、何らかの進取的な会社が何らかの方法で.internalや.develなどの愚かなものを取得したためです。登録済み。

未登録のドメインで内部DNSをセットアップすることはもうありません。


4
いいアドバイス。シンプルな(そして比較的簡単な方法で)維持し、所有していないドメインは絶対に使用しないでください。
joeqwerty

0

ネットワーク上のすべてのコンピューターとデバイスのDNSサーバーがローカルのWindows DNSサーバーに設定されていることを確認することで、外部IPへの解決を防ぐことができるはずです。

何らかの理由でうまくいかない場合は、Windows DNSにワイルドカードの「新しいホスト(A)」レコードを追加作成し、内部IPアドレスをポイントします。


より具体的に説明していただけますか?
悪いSysop 2015年

ドメイン名は存在し、私たちはそれを所有していません...(額を末端の速度で手のひらに挿入します)
Bad Sysop

@BadSysopは通常、Windowsドメイン上で、1つ以上のサーバーがローカルDNSを処理するように機能します(この場合、サーバーは、存在するが所有していないドメインの権限であると考えます)。私の経験では、これらはドメインコントローラと同じサーバーです。この問題を解決するには、ローカルネットワーク上のすべてのデバイスとコンピューターで、これらのサーバーをDNSサーバーとして使用するようにDNS設定を構成する必要があります。そうでない場合、ネットワーク外のDNSサーバーに、IP randomhostname.example.comとは外部IPが返されます。
sa289 2015年

ネットワーク上のすべてのデバイスは、静的IPとDNS情報ですでにハードコードされています。
悪いSysop

0

ローカルDNSサーバーで、クライアントが直接要求しているサーバーで、という名前の新しいDNSゾーンを作成し、yourexample.com必要なものをすべて置きます。このDNSビューがインターネットに公開されていないことを確認してください。そして、内部ユーザーの誰もが実際のyourexample.comを実際に見たくないということです。:)

クライアントがローカルDNSサーバーを使用していない場合は、クライアントを使用するように変更するか、ボーダーゲートウェイのすべてのDNSトラフィックをインターセプトしてローカルDNSサーバーに透過的にリダイレクトするなど、なんらかの方法を実行します。(うん)


0

私はあなたのオフィスでDNS解決が何をしているのかわかりませんが、バインドを解除して、ワークステーションにDNS解決を要求させることができます。次に、unboundを使用して、ホスト名とレコードとのIPマッチングをセットアップします。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.