ฉันเพิ่งเริ่มงานใหม่และได้รับมรดกเก่าในเซิร์ฟเวอร์ SBS2011 (ใช่ ฉันรู้ความเสี่ยงด้านความปลอดภัยทั้งหมดและได้แจ้งเรื่องนี้ในการประชุมฝ่ายบริหารทุกครั้ง) ฉันมีปัญหากับ DNS ที่ไม่แก้ไขโซนการค้นหาไปข้างหน้า
อีเมลที่โฮสต์โดเมนใช้ DNS แยก; SBS ควรแก้ไขปัญหานี้กับที่อยู่ IP ภายใน แต่ไม่ใช่จากไคลเอนต์ใดๆ ส่วนที่แปลกคือจาก SBS เอง DNS ได้รับการแก้ไขอย่างถูกต้อง แต่เมื่อทำ nslookup จากเครื่องภายใน DNS (โดยใช้ SBS) จะแก้ไขพร็อกซีย้อนกลับภายนอก ไม่ใช่ที่อยู่ภายใน
ฉันได้พยายามค้นคว้าเกี่ยวกับเรื่องนี้ในช่วงสองสามสัปดาห์/เดือนที่ผ่านมา (ในเวลาว่างจำนวนมากของฉันเนื่องจากการปิดตัวของ COVID) และไม่พบอะไรเลย nslookup ใช้ SBS ในการค้นหาอย่างแน่นอน และฉันได้ลองลบและเพิ่มโซนอีกครั้งโดยไม่มีผล (ใช่ การตรวจสอบสติ)
นอกจากนี้ DHCP ยังให้บริการโดยไฟร์วอลล์ ไม่ใช่ SBS ฉันรู้ว่า AD ชอบทำ DHCP และสิ่งนี้อาจส่งผลต่อ DNS ย้อนกลับ แต่ฉันไม่คิดว่ามันจะส่งผลต่อโซนการค้นหาไปข้างหน้า ... ฉันเข้าใจผิดหรือเปล่า
ฉันยินดีรับฟังหากมีใครเจอสถานการณ์คล้ายๆ กันหรือมีข้อเสนอแนะ (นอกเหนือจากการเปลี่ยน SBS ... ฉันกำลังดำเนินการแก้ไขอยู่)
ทีไอเอ จิม.