resolver un subdominio en debian 10

resolver un subdominio en debian 10

Tengo un servidor con directorio activo y dns en windows server 2012 con el siguiente subdominio:

ac: alm.local <--- 10.0.0.3

hosts DNS:

javi.a.alm.local <---- 10.0.0.20

cuando resuelvo en windows:

nslookup javi.a

server: localhost
address: 127.0.0.1

name: javi.a.alm.local
address: 10.0.0.20

pero cuando resultado en debian:

nslookup javi.a

Server: 10.0.0.3
Address: 10.0.0.3 # 53

** server can't find javi.a: NXDOMAIN

por que no se soluciona??

resolv.conf:

nameserver 10.0.0.3
search alm.local

Respuesta1

De forma predeterminada, el solucionador de Linux no aplicará el searchdominio a un nombre consultado que ya contenga un punto. Por lo tanto, javi.aserá tratado como un FQDN y no se alm.localle agregará el dominio.

Puede cambiar este comportamiento utilizando el archivo ndots option. Esto indica la cantidad mínima de puntos que puede haber en un nombre para ser tratado como un FQDN. Su valor predeterminado es 1.

También debes considerar las advertencias en la página de manual resolv.conf(5)antes de hacerlo.

Consultas de resolución que tienen menos depuntos Los puntos (el valor predeterminado es 1) en ellos se intentarán utilizando cada componente de la ruta de búsqueda por turno hasta que se encuentre una coincidencia. Para entornos con múltiples subdominios, leaopciones ndots:nortea continuación para evitar ataques de intermediario y tráfico innecesario para los servidores DNS raíz. Tenga en cuenta que este proceso puede ser lento y generará mucho tráfico de red si los servidores de los dominios enumerados no son locales, y que las consultas expirarán si no hay ningún servidor disponible para uno de los dominios.

Y la documentación para options ndots:

Establece un umbral para el número de puntos que deben aparecer en un nombre dado aconsulta_res(3) (versolucionador(3)) antes de que se realice una consulta absoluta inicial. El valor predeterminado para n es 1, lo que significa que si hay puntos en un nombre, el nombre se probará primero como un nombre absoluto antes de agregarle cualquier elemento de la lista de búsqueda. El valor de esta opción tiene un límite silencioso de 15.

(Tenga en cuenta que esto implica que el nombre se probará con los dominios de búsqueda después de haberlo probado como FQDN, pero en la práctica esto no sucede. No se prueba en absoluto con los dominios de búsqueda. Es por eso que ha publicado aquí hoy. )

Entonces en resolv.conf puedes agregar:

options ndots:2

Y a un nombre con un punto ahora se le agregará el dominio de búsqueda, pero a los nombres con dos o más puntos no. Como dice la página de manual, puede configurarlo hasta 15 si es necesario.

información relacionada