Failover-DNS, wenn primärer DNS nicht aufgelöst werden kann?

Failover-DNS, wenn primärer DNS nicht aufgelöst werden kann?

Ich verwende eine Ubuntu 18.04-Desktop-Workstation in einem Netzwerk, das eine Windows-Domäne hostet. Die Windows-Domänenserver bieten DNS-Auflösung für lokale Server, aber nicht immer eine genaue DNS-Auflösung für Remote-Server. Das bedeutet, dass ich Webserver auflösen kann, wenn ich einen Nicht-Domänen-DNS-Server als meinen primären Server einstelle (wie etwa Googles 8.8.8.8), aber keine lokalen Server. Wenn ich den Domänencontroller als meinen primären DNS-Server einstelle, kann ich lokale Server auflösen, aber nicht einige Webserver (insbesondere AWS Cloudfront-Endpunkte).

Beispiel mit Google DNS als primärem und Domänencontroller als sekundärem:

nslookup localserver
Server:     8.8.8.8
Address:    8.8.8.8#53

** server can't find localserver: NXDOMAIN

Gibt es eine Möglichkeit, die DNS-Auflösung beim sekundären DNS-Server zu überprüfen, falls der primäre DNS-Server einen DNS-Namen nicht auflösen kann?

Antwort1

Sie können Ihre aktuell konfigurierte DNS-Serverliste in

/run/systemd/resolve/resolv.conf

Wenn nicht alle benötigten DNS-Server enthalten sind, versuchen Sie, weitere hinzuzufügen (jeweils durch Komma getrennt) in den Netzwerkeinstellungen unter der Registerkarte IPV4.IPV4-DNS-Einrichtung

Wenn das nicht funktioniert, können Sie Fallback-DNS direkt in /etc/systemd/resolved.conf einrichten.

Hier ist ein Beispiel:

#  This file is part of systemd.
#
#  systemd is free software; you can redistribute it and/or modify it
#  under the terms of the GNU Lesser General Public License as published by
#  the Free Software Foundation; either version 2.1 of the License, or
#  (at your option) any later version.
#
# Entries in this file show the compile time defaults.
# You can change settings by editing this file.
# Defaults can be restored by simply deleting this file.
#
# See resolved.conf(5) for details

[Resolve]
#DNS=
#FallbackDNS=
#Domains=
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#Cache=yes
#DNSStubListener=yes

verwandte Informationen