NSLOOKUP 回傳我的網域附加到非權威答案,以及錯誤的地址

NSLOOKUP 回傳我的網域附加到非權威答案,以及錯誤的地址

我最近安裝了 Windows 2008r2 伺服器(僅限工作群組,無 AD 或網域)。該伺服器已啟用 DNS。

我從 LAN 上的另一台客戶端電腦執行 NSLOOKUP 來測試 DNS 操作。

啟動時,它會正確列出伺服器名稱和 IP 位址。

當我在 > 提示符號下輸入“realdomain.com”時,NSLOOKUP 返回:

Non-authoritative answer:
Name:   realdomain.com.my.domain.net
Address:  67.215.65.132

客戶端系統能夠解析名稱,因此 DNS 在某種程度上正在工作,但我不明白為什麼附加“my.domain.net”。

為 realdomain.com 傳回的 67.215.65.132 位址也不正確。該位址實際上屬於 OpenDNS。我使用 OpenDNS 作為轉發器,但這些位址是 208.67.xxx.xxx。

「my.domain.net」是我的本機 LAN 伺服器的主要 DNS 後綴。它不是公開可見的網域,因為伺服器位於專用網路上。

這個問題似乎非常相似,但我不明白如何應用該解決方案:“...從網路解決方案配置中刪除通配符條目”。什麼外卡條目? “網路解決方案配置”在哪裡?

正如所提到的問題,如果我輸入 realdomain.com。 (末尾有句點),它可以正常工作並返回正確的地址。

答案1

當我從 > 提示符號輸入「realdomain.com」時,NSLOOKUP 回傳: 非權威答案:名稱:realdomain.com.my.domain.net 位址:67.215.65.132

當您在 nslookup 中提交不完全限定的查詢時,就會發生這種情況。 Nslookup 需要尾隨 .為了使查詢完全合格。缺少尾隨 .導致 nslookup 將主要和/或連接特定的 DNS 後綴附加到查詢中。

客戶端系統能夠解析名稱,因此 DNS 在某種程度上正在工作,但我不明白為什麼附加“my.domain.net”。

是的。 DNS 用戶端運作正常。請參閱我之前關於 nslookup 為何如此行為的陳述。

為 realdomain.com 傳回的 67.215.65.132 位址也不正確。該位址實際上屬於 OpenDNS。我使用 OpenDNS 作為轉發器,但這些位址是 208.67.xxx.xxx。

OpenDNS 正在劫持 realdomain.com.my.domain.net 的 NXDOMAIN 回應,並傳回可能是提供其服務的某種類型的登陸頁面的 IP 位址。傳回的 IP 位址不是其 DNS 伺服器的 IP 位址,而是將 NXDOMAIN 回應重新導向到的 IP 位址。 -http://en.wikipedia.org/wiki/DNS_hijacking

my.domain.net」是我的本機 LAN 伺服器的主要 DNS 後綴。它不是公開可見的網域,因為該伺服器位於專用網路上。

mydomain.net 是您伺服器的主要 DNS 後綴。這是 nslookup 在從伺服器執行 nslookup 時將附加到不合格查詢的 DNS 後綴。

這個問題似乎非常相似,但我不明白如何應用解決方案:「...從網路解決方案配置中刪除通配符條目」。什麼外卡條目? “網路解決方案配置”在哪裡?

這不適用於您的情況。 NXDOMAIN 回應被 OpenDNS 劫持。

正如所提到的問題,如果我輸入 realdomain.com。 (末尾有句點),它可以正常工作並返回正確的地址。

確切地。這才是nslookup的正確使用方式。

就 nslookup 而言,您在問題中描述的所有內容都是完全正常的行為。唯一的問題是 OpenDNS 正在劫持 NXDOMAIN 回應,這是它確實不應該這樣做的。

答案2

我得到類似的結果:

D:\Users\tannerf>nslookup domain.net 208.67.222.222
Server:  resolver1.opendns.com
Address:  208.67.222.222

Non-authoritative answer:
Name:    domain.net.MYSUFFIX.COM
Address:  67.215.65.132

當名稱無法解析時,OpenDNS 似乎正在重定向。您可以將查詢變更為任何無法解析的子網域,它將傳回相同的結果:

D:\Users\tannerf>nslookup mdmarra.local 208.67.222.222
Server:  resolver1.opendns.com
Address:  208.67.222.222

Non-authoritative answer:
Name:    mdmarra.local.microsoft.com
Address:  67.215.65.132

nslookup預設情況下,附加搜尋後綴。看一眼這個問題。這是一個哀嘆 OpenDNS 的帖子' 決定。我發現這讓我自己非常困惑。

如果你想阻止 OpenDNS 重定向,你可以看看這裡

相關內容