Score:1

เป็นไปได้ไหมที่จะสร้างระเบียน A ทั้งแบบคงที่และแบบไดนามิกสำหรับโฮสต์เดียวกันบนเซิร์ฟเวอร์ DNS ภายใน

ธง ru

ฉันกำลังทำกรณีศึกษาที่เกี่ยวข้องกับความเสี่ยงจากการอัปเดต DNS แบบไดนามิกที่ไม่ปลอดภัย สมมติว่ามีการกำหนดค่า DNS ภายในซึ่งมีที่อยู่แบบคงที่และแบบไดนามิกผสมกัน พิจารณาสภาพแวดล้อม DNS แบบบูรณาการของ Windows AD

ฉันต้องการความช่วยเหลือเกี่ยวกับคำถามสองสามข้อด้านล่างนี้

  1. สามารถมีบันทึก A แบบคงที่และแบบสร้างแบบไดนามิกสำหรับโฮสต์เดียวกัน - อ้างถึงที่อยู่ IP ที่แตกต่างกันบนเซิร์ฟเวอร์ DNS ได้หรือไม่ (เช่น เรคคอร์ด A แบบไดนามิกที่สร้างโดยระบบใหม่ที่นำมาใช้บนเครือข่ายด้วยชื่อโฮสต์เดียวกัน)
  2. หากใช่ การแก้ไข DNS จะเกิดขึ้นในกรณีดังกล่าวได้อย่างไร แบบสอบถาม DNS สามารถแก้ไขระเบียน A แบบไดนามิกที่ไม่ถูกต้องแทนระเบียน A แบบคงที่ได้หรือไม่
  3. สิ่งนี้สามารถหลีกเลี่ยงได้โดยการกำหนดค่า DNS แบบไดนามิกที่ปลอดภัยแทนการอัปเดต ddns ที่ไม่ปลอดภัยหรือไม่ ถ้าเป็นเช่นนั้น DDNS ที่ปลอดภัยจะป้องกันสถานการณ์ดังกล่าวได้อย่างไร

ความช่วยเหลือใด ๆ ในเรื่องนี้จะเป็นประโยชน์มาก

ขอบคุณล่วงหน้า.

Score:2
ธง cn

สามารถมีระเบียน A แบบคงที่และที่สร้างขึ้นแบบไดนามิกสำหรับโฮสต์เดียวกันได้หรือไม่

ชื่อสามารถแปลงเป็นที่อยู่ IP ได้หลายที่อยู่ ซึ่งมีหลายที่อยู่ หรือ AAAA บันทึก ลูกค้าจะได้รับชุดทั้งหมดเมื่อสอบถามชื่อ

วิธีจัดสรรที่อยู่ IP นั้นไม่เกี่ยวข้องกับข้างต้น ยกเว้นในกรณี "ไดนามิก" บ่อยครั้ง การอัปเดตมักจะเป็นการแทนที่ ซึ่งก็คือ: "โปรดแก้ไข X เป็นที่อยู่ Y ทันที หลังจากลบที่อยู่ IP ที่มีอยู่ทั้งหมดแล้ว สำหรับมัน".

ทั้งหมดขึ้นอยู่กับว่าสิ่งที่ไดนามิกของคุณทำงานอย่างไร หากเป็นสารเติมแต่งคุณสามารถผสมได้

หากใช่ การแก้ไข DNS จะเกิดขึ้นในกรณีดังกล่าวได้อย่างไร แบบสอบถาม DNS สามารถแก้ไขระเบียน A แบบไดนามิกที่ไม่ถูกต้องแทนระเบียน A แบบคงที่ได้หรือไม่

ถ้ามีหลาย บันทึกพวกเขาทั้งหมดจะถูกส่งกลับ ลูกค้าไม่มีทางรู้ว่าพวกเขามาจากไหน (ไดนามิกหรือคงที่)

สิ่งนี้สามารถหลีกเลี่ยงได้โดยการกำหนดค่า DNS แบบไดนามิกที่ปลอดภัยแทนการอัปเดต ddns ที่ไม่ปลอดภัยหรือไม่ ถ้าเป็นเช่นนั้น DDNS ที่ปลอดภัยจะป้องกันสถานการณ์ดังกล่าวได้อย่างไร

ใช่ และยังทำให้เฉพาะโซนย่อยของโซนของคุณเปิดรับการอัปเดตแบบไดนามิก ไม่ใช่ทั้งโซน

ru flag
ขอบคุณสำหรับการตอบกลับที่รวดเร็ว ฉันมีการติดตามผล ที่อยู่ IP แบบไดนามิกที่ตกลงไม่ใช่ข้อกังวลที่นี่ ข้อกังวลเกี่ยวกับการใช้งานการอัปเดต DDNS ที่ไม่ปลอดภัย สมมติว่ามีระเบียน DNS แบบคงที่ xyz : 1.1.1.1 : ก และตอนนี้มีการแนะนำโฮสต์ใหม่ในเครือข่ายด้วยชื่อโฮสต์เดียวกัน xyz เมื่อเป็นเช่นนี้ พยายามลงทะเบียนระเบียน DNS แบบไดนามิก จะเกิดอะไรขึ้น 1. มันสร้างรายการ DNS อื่นหรือไม่ รายการนี้เป็นแบบไดนามิกหรือไม่ 2. มันอัปเดตบันทึก DNS แบบคงที่ที่มีอยู่ด้วยที่อยู่ IP ใหม่หรือไม่ 3. มันปฏิเสธการสร้างสถิติใหม่หรือไม่? พิจารณา Windows AD รวม DNS สำหรับสถานการณ์
Patrick Mevzek avatar
cn flag
จุดทั้ง 3 จุดเป็นการใช้งานเฉพาะ ดังนั้นจึงอาจแตกต่างกันไป และคุณระบุว่าเป็น Windows AD รวม DNS ซึ่งฉันมีความรู้เป็น 0 ขออภัย คุณควรใส่รายละเอียดของความคิดเห็นของคุณในคำถามหลักของคุณ และโดยเฉพาะแพลตฟอร์มที่จะช่วยให้ผู้คนให้คำตอบที่แม่นยำยิ่งขึ้น ของฉันเป็นเพียงคำถามทั่วไป
ru flag
เข้าใจแล้ว. ขอบคุณจริงๆที่สละเวลามาตอบกระทู้ ฉันได้อัปเดตสภาพแวดล้อมแล้ว
Tommiie avatar
bw flag
ฉันเชื่อว่าคุณสามารถกำหนดค่าเพื่อให้เซิร์ฟเวอร์ DHCP เท่านั้นที่สามารถส่งการอัปเดตแบบไดนามิกไปยัง DNS แทนไคลเอ็นต์ที่ส่งการอัปเดต DNS แบบไดนามิกหลังจากได้รับการอัปเดตจากเซิร์ฟเวอร์ DHCP สิ่งนี้ยังป้องกันปัญหาเนื่องจากเซิร์ฟเวอร์ DHCP ที่เชื่อถือได้ของคุณเท่านั้นที่สามารถส่งการอัปเดตได้ ไม่ใช่คอมพิวเตอร์ไคลเอนต์ทุกเครื่องในเครือข่าย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา