DNS de failover quando o primário não consegue resolver?

DNS de failover quando o primário não consegue resolver?

Estou executando uma estação de trabalho Ubuntu 18.04 Desktop em uma rede que hospeda um domínio do Windows. Os servidores de domínio do Windows fornecem resolução DNS para servidores locais, mas nem sempre fornecem resolução DNS precisa para servidores remotos. Isso significa que, se eu criar um servidor DNS sem domínio como principal (como o 8.8.8.8 do Google), poderei resolver servidores da Web, mas não servidores locais. Se eu colocar o controlador de domínio como meu servidor DNS primário, poderei resolver servidores locais, mas não alguns servidores web (principalmente endpoints do AWS Cloudfront).

Exemplo com o DNS do Google como primário e o controlador de domínio como secundário:

nslookup localserver
Server:     8.8.8.8
Address:    8.8.8.8#53

** server can't find localserver: NXDOMAIN

Existe uma maneira de verificar a resolução DNS com o servidor DNS secundário caso o servidor DNS primário não consiga resolver um nome DNS?

Responder1

Você pode ver sua lista de servidores DNS configurados atualmente em

/run/systemd/resolve/resolv.conf

Se não contiver todos os servidores DNS necessários, tente adicionar mais, cada um separado por vírgula nas configurações de rede na guia IPV4,Configuração de DNS IPV4

Se isso não funcionar, você pode configurar o DNS substituto diretamente em /etc/systemd/resolved.conf

Aqui está um exemplo:

#  This file is part of systemd.
#
#  systemd is free software; you can redistribute it and/or modify it
#  under the terms of the GNU Lesser General Public License as published by
#  the Free Software Foundation; either version 2.1 of the License, or
#  (at your option) any later version.
#
# Entries in this file show the compile time defaults.
# You can change settings by editing this file.
# Defaults can be restored by simply deleting this file.
#
# See resolved.conf(5) for details

[Resolve]
#DNS=
#FallbackDNS=
#Domains=
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#Cache=yes
#DNSStubListener=yes

informação relacionada