Score:0

ปัญหา DNS: การแก้ไขชื่อ DNS ของ amazon ด้วยอักขระพิเศษ

ธง se

เมื่อคืนฉันตั้งค่า AWS VPN Endpoint นี่คือชื่อ DNS (ลบข้อมูลที่ระบุตัวตนได้):

*.cvpn-endpoint-xxxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxxx-1.amazonaws.com

เมื่อฉันสร้างไฟล์ .ovpn ไฟล์และติดตั้งใน ผู้จัดการเครือข่าย มันจะไม่เชื่อมต่อ วิ่ง:

Journalctl -u NetworkManager -b

ผลตอบแทน:

แก้ไข: ไม่สามารถแก้ไขที่อยู่โฮสต์: companyvpn.domainname.com:443 (ไม่ทราบชื่อหรือบริการ)

ฉันสามารถเรียกใช้ nslookup คำสั่งกับ DNS สาธารณะหรือเซิร์ฟเวอร์ DNS ส่วนตัวภายในของฉัน และมันแสดงที่อยู่ IP ที่ถูกต้องให้ฉัน ถ้าฉันใช้ ปิง คำสั่ง มันไม่รู้ว่าจะทำอย่างไรกับชื่อนั้น

ฉันยังมี Network Solutions เป็นผู้ให้บริการ DNS ดังนั้นฉันจึงลงทะเบียน CNAME. อันที่ไม่มีอักขระพิเศษในนั้น: บริษัทvpn.domainname.com ตัวอย่างเช่น. มันยังคงไม่ได้รับการแก้ไข แต่อีกครั้ง nslookup ไปที่ CNAME จะดึงชื่อบัญญัติซึ่งเป็นชื่อเดิมกลับมา *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com และส่งคืนที่อยู่ IP ที่ถูกต้อง

ฉันพยายามกระตุก บริษัทvpn.domainname.com จากเครื่อง Windows มันแก้ไขได้ดีและแสดงชื่อมาตรฐานและที่อยู่ IP ที่สอดคล้องกัน ทำไมตัวแก้ไขใน Ubuntu 18.04 ถึงไม่ทำอย่างนั้น

ฉันป้อนชื่อโฮสต์ใน / etc / โฮสต์ สำหรับ บริษัทvpn.domainname.com และใช้งานได้ดี แต่เป็นเพราะฉันข้ามการแก้ไขชื่อ AWS ที่มีอักขระพิเศษ

ฉันจะใช้ตัวแก้ไข DNS ใน Ubuntu เพื่อแก้ไขชื่อโดเมนของฉันได้อย่างไร

in flag
คุณอาจต้องการตรวจสอบนโยบายกลุ่มความปลอดภัยสำหรับอินสแตนซ์ที่อนุญาตให้เครื่องสื่อสารกับโลกภายนอก
James S. avatar
de flag
ไม่อนุญาตให้ใช้เครื่องหมายดอกจันใน FQDN ใดๆ และด้วยเหตุนี้ จึงไม่จำเป็นต้องใช้ตัวแก้ไขเพื่อจัดการ ดู rfc-1035: https://datatracker.ietf.org/doc/html/rfc1035
ilgtech avatar
se flag
ขอบคุณ ฉันเข้าใจว่าเครื่องหมายดอกจันนั้นเป็นปัญหา แต่ทำไม amazon ถึงโฆษณาปลายทาง VPN ของพวกเขาด้วยหลักการตั้งชื่อ DNS เช่นนั้น นั่นคือฉันแค่คิดออกมาดัง ๆ ฉันเข้าใจว่านี่เป็นฟอรัม Ubuntu ขอโทษ ฉันเดาว่ามันกลับไปที่กระดานวาดภาพ มันทำงานในกองความละเอียด windows dns โดยไม่มีปัญหา แต่บริการที่แก้ไข systemd จะไม่ เป็นครั้งแรกที่ฉันเห็น linux ทำบางอย่างที่ไม่ใช่ windows
Score:0
ธง se

สวัสดีทั้งหมดที่ฉันพบคำตอบนี้:

" *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com "

เครื่องหมายดอกจัน (*) หมายถึง "[random-string-here]"

ฉันใส่: " vpn.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com "

จากนั้นฉันอ้างอิงเป้าหมายนั้นในการลงทะเบียน CNAME ของฉัน มันแก้ไขได้อย่างสมบูรณ์แบบ ฉันพร้อมแล้ว ขอบคุณทุกคน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา