1 votes

DNS. Réponse non-autoritaire. nom canonique

J'ai un problème de compréhension du DNS. (Utilisation du DNS intégré de Windows AD, Windows 2012)

J'essaie de comprendre pourquoi je reçois la réponse que je reçois.

En allant sur "www.company.cn", j'obtiens une IP interne. Mais je n'ai pas d'enregistrement dans mon DNS avec "www.company.cn".

Quelques résultats de NSLOOKUP :

Le plus simple :

C:\WINDOWS\system32>nslookup
Default Server:  DC.company.net
Address:  192.168.0.5

> www.company.cn
Server:  DC.company.net
Address:  192.168.0.5

Non-authoritative answer:
Name:    www.company.dk
Address:  192.168.0.15
Aliases:  www.company.cn
> exit

Si je comprends bien, la "réponse non autorisée" indique que les données ne proviennent pas de mon DNS local (je n'ai pas non plus de zone company.cn dans mon DNS).

Plus de NSLOOKUP :

C:\WINDOWS\system32>nslookup -type=soa www.company.cn
Server:  DC.company.net
Address:  192.168.0.5

Non-authoritative answer:
www.company.cn     canonical name = www.company.dk

Il me dit donc que cela vient d'un enregistrement CNAME ? (Et en quelque sorte lié à "www.company. dk ")

J'ai bien une entrée DNS "www.company.dk" dans mon DNS :

C:\WINDOWS\system32>nslookup
Default Server:  DC.company.net
Address:  192.168.0.5

> www.company.dk
Server:  DC.company.net
Address:  192.168.0.5

Name:    www.company.dk
Address:  192.168.0.15

Si j'essaie la commande nslookup SOA sur www.google.com, j'obtiens une autre réponse, plus utile :

C:\WINDOWS\system32>nslookup -type=soa www.google.com
Server:  DC.company.net
Address:  192.168.0.5

google.com
    primary name server = ns1.google.com
    responsible mail addr = dns-admin.google.com
    serial  = 180758758
    refresh = 900 (15 mins)
    retry   = 900 (15 mins)
    expire  = 1800 (30 mins)
    default TTL = 60 (1 min)
ns1.google.com  internet address = 216.239.32.10

Ici, il m'indique le serveur de noms d'où il a obtenu la réponse. (qui, bien entendu, n'est pas un serveur local et n'est pas sous mon contrôle).

En général, je veux juste savoir où je peux contrôler l'enregistrement DNS de "www.company.cn".

Comment puis-je obtenir des informations plus utiles sur les endroits à contrôler www.company.cn ?

0voto

CGretski Points 101

Dans la dernière requête, vous avez interrogé votre serveur DNS local au sujet de google, à moins que votre société ne soit google.com, la recherche SOA pour google ne vous dit rien sur vos zones DNS locales, mais seulement que vous pouvez résoudre les zones publiques/internet.
Voulez-vous demander à googleDNS de vous indiquer votre domaine, pour voir si vos enregistrements sont dans les DNS publics ?

nslookup -type=soa company.cn. 8.8.8.8

0voto

Hiren Parghi Points 129

Vous pouvez gérer votre DNS de domaine à partir de l'endroit où vous l'avez acheté. Il s'agit du bureau d'enregistrement du domaine. Il devrait vous avoir fourni un panneau de contrôle à partir duquel vous pouvez modifier les enregistrements DNS. Si vous voulez gérer les DNS de votre domaine ailleurs que chez votre registraire de domaine, vous devrez définir les serveurs de noms de ce service DNS tiers. Par défaut, il y aura les serveurs de noms des registraires de domaines. Tout changement de DNS peut prendre un certain temps pour se propager.

Vous avez donc deux options.

(1) Utilisez un registraire de domaine pour contrôler vos enregistrements DNS.

(2) Utilisez une tierce partie DNS pour contrôler vos enregistrements DNS (ici, vous devez définir le serveur de noms chez le registraire de domaine).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X