В настоящее время я начал работать в компании, которая совершила глупую ошибку, и я ищу наименее болезненный способ ее исправить.
Прежде чем я начал, они назвали свой локальный домен, используя TLD, который они не зарегистрировали. Для целей этого вопроса давайте просто скажем, что внутренний домен называется example.com
.
Начав здесь, я обнаружил, что у нас возникают всевозможные проблемы с DNS и проблемы с разрешением имен локально и внешне. Я бы пинговал компьютер abc, и обычно он возвращал правильный 192.168.x.x
адрес в соответствии с их соглашением IP.
Тем не менее, с ростом частоты я бы заметил проблемы, когда он будет возвращать внешний IP-адрес с компьютером name.example.com
. Поработав несколько часов, я подумал про себя ... Нет, этого не может быть ... позвольте мне просто проверить. Ну, я сделал whois на example.com
и обнаружил, что мы не владеем ТВЛ, кто-то другой владеет им.
Когда я столкнулся с властью, которая была об этом, меня настаивали на разрешении и я был плохим сисопом:
- не делайте эту ошибку;
- переименуйте домен и сделайте всю работу с ним
- заплатите кучу денег за домен, который вы «забыли» зарегистрировать и больше никогда не забудете.
Мне, в свою очередь, сказали найти другой путь, и что у меня было больше решений, чем это ... К сожалению, я никогда не видел, чтобы кто-нибудь совершал подобную ошибку, потому что у вас лучше есть домен, который вы хотите использовать.
У вас есть предложение?
источник
example.com
или отправить им письмо ...example.com
это не домен верхнего уровня, это домен второго уровня. ДВАCOM
,ORG
,US
,UK
и т.д.Ответы:
Не пытаясь отвлечь от других ответов: если он доступен для продажи, купите домен.
С новым безумием .TLD внутренние доменные имена, которые работали правильно в течение многих лет, перестанут работать с перебоями, когда люди находятся за пределами сайта, и это будет потому, что какой-то предприимчивой компании каким-то образом удалось получить .internal или .devel или что-то еще глупое зарегистрировано.
Я больше никогда не буду настраивать внутренний DNS на незарегистрированном домене.
источник
Вы должны быть в состоянии предотвратить преобразование на внешние IP-адреса, убедившись, что все компьютеры и устройства в сети имеют свои DNS-серверы в качестве локальных DNS-серверов Windows.
Если по какой-то причине это не сработает, то дополнительно создайте в DNS-файле Windows запись подстановочного знака «Новый хост (A)», которая указывает на некоторый внутренний IP-адрес.
источник
На локальном DNS-сервере, который запрашивают ваши клиенты, создайте новую DNS-зону с именем
yourexample.com
и поместите в нее все, что вам нужно. Просто убедитесь, что это представление DNS не доступно для Интернета. И что никто из ваших внутренних пользователей никогда не захочет увидеть настоящий yourexample.com. :)Если ваши клиенты не используют ваши локальные DNS-серверы, то либо измените их на использование одного, либо сделайте что-нибудь неуклюжее, например, перехватите весь трафик DNS на вашем пограничном шлюзе и прозрачно перенаправьте его на локальный DNS-сервер. (Уф).
источник
Я не знаю, что делает разрешение DNS в вашем офисе, но вы можете настроить unbound, и ваши рабочие станции будут получать запросы от него. Затем вы будете использовать unbound для настройки имени хоста для сопоставления ip с записями.
источник