Я думал, что знаю, как это сделать, но думаю, что нет.
Даже d2
отладка nslookup
не показывает фактического форвардера, запрашиваемого.
Итак ... допустим, я установил DNS-серверы пересылки на DNS-сервере Windows, а затем запросил с помощью nslookup (или что-то еще?) Этот сервер для внешнего полного доменного имени, такого как "www.purpleflowers.com".
Могу ли я на самом деле увидеть, где DNS-сервер Windows запрашивает свой сервер пересылки, какой сервер пересылки он в итоге использовал, и ответ от этого сервера пересылки?
domain-name-system
windows-server-2008-r2
nslookup
Очиститель
источник
источник
nslookup
чтобы показать это? Пересылка выполняется сервером, а не клиентом.Ответы:
Я не знаю ни одного журнала, который дал бы вам эту деталь. Но вы всегда можете запустить фильтрацию захвата пакетов для трафика DNS. Вы должны увидеть запросы, поступающие от ваших клиентов, и запросы, отправляемые вашим настроенным серверам пересылки для запросов, на которые невозможно ответить из кэша.
источник
Пакеты DNS не содержат информации об источнике и назначении, которые они выполняют автоматически с помощью каскада DNS-запросов.
Чтобы узнать, работает ли сервер пересылки или нет, нужно настроить клиента с IP-адресом Windows Server DNS в качестве только DNS.
Обязательно очистите кеш, выполнив (ipconfig / flushdns) на клиенте.
Тогда попробуйте без какого-либо форвардера, настроив его, у вас должны быть проблемы с попаданием на внешние сайты. (помните, что в клиенте и на сервере также содержится информация о кеше, которую необходимо очистить).
Затем попробуйте использовать один сервер пересылки, например 8.8.8.8, и вы сможете получить доступ к сайтам, но конкретный ip того, к какому DNS-серверу запрашивается, вы не сможете получить эту информацию, поскольку на сетевом уровне такой информации нет.
Вот интересный вопрос, связанный с тем, что вы хотите: https://www.experts-exchange.com/questions/24079211/How-can-I-trace-the-DNS-forwarder-query-from-my-Server.html
источник
Then try without any forwarder configured it, you should have issues to hit external sites.
не соответствует действительности. Большинство наших DNS-серверов не настроены на использование серверов пересылки, а просто используют серверы Root Hints в качестве неавторизованного поиска. Вы должны отредактировать эту часть (или я могу), чтобы не запутать других.