Jump to content

DNS-Frage zu bedingter Weiterleitung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich möchte an einem DNS-Server folgendes erreichen:

1. Anfragen nach den von ihm gehosteten Zonen sollen von ihm beantwortet werden -> kein Problem.

2. Anfragen nach einer bestimmte Domain sollen per Weiterleitung (egal ob Rekursiv oder nicht) von ihm beantwortet werden -> bedingte Weiterleitung eingerichtet

3. Anfragen nach anderen Domains sollen von ihm nicht beantwortet werden -> diese kann ich ihm allerdings nicht abgewöhnen :confused:

 

Ist diese Konfig nicht vorgesehen oder übersehe ich etwas?

 

Vielleicht kann mir jemand auf die Sprünge helfen

 

Danke und Gruß

Robert

Link zu diesem Kommentar

Hm, sollte das nicht auch klappen, wenn Du für "Alle anderen DNS-Domänen" einen nicht existenten DNS-Server einträgst, für Deine aufzulösenden Domänen die bedingten Weiterleiter und dann den Haken "Keine Rekursion" setzt ? Zusätzlich ´ne Regel in der Firewall, dass nur die Weiterleiter vom internen DNS-Server via DNS angesprochen werden können ... Eventuell auch was mit Loose Wildcarding, so ähnlich wie hier ...

https://www.mcseboard.de/windows-forum-ms-backoffice-31/dns-alles-ip-webserver-umleiten-125369.html

Link zu diesem Kommentar

Ich erläutere den Fall mal genauer:

Der DNS-Server hostet unsere externen Domains. In 2 Domains befinden sich CNAME-Aliase, welche auf Hostnamen in externen Zonen/Domains verweisen.

Nun gibt der Server, warum auch immer, nur eine sinnvolle Antwort, wenn er selber Anfragen an diese externen Domains absetzen kann und aufgelöst bekommt. Es würde ja theoretisch reichen, wenn er den Alias rausgibt und der Requester kümmert sich um den Rest selber.

 

Ok, morgen wird weitergetestet.

Link zu diesem Kommentar
Ich beziehe mich auf den Punkt 3 Deiner Frage. Dieser Haken sagt ja aus, dass ausschliesslich Weiterleiter benutzt werden und keine Root-Server ... Naja

Dies war auch mein Gedanke. Also habe ich an der Stelle keinen Weiterleiter eigetragen und den Haken gesetzt mit dem Ergebnis, dass er weiterhin alles auflöst.

Die Konfig mit einem nicht existenten Server an dieser Stelle habe ich noch nicht getestet, klingt mir allerdings auch nicht sooo sauber.

Schön wäre, wenn man einfach den Eintrag 'Alle anderen DNS-Domänen' entfernen könnte, so eine bedingte Weiterleitung gesetzt wurde.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...