Как переслать корневые DNS-запросы для домена при разрешении некоторых поддоменов на Server 2008?

У меня есть общественное достояние, скажем test.com. Записи DNS хранятся где-то в облаке. Однако на моих DNS-серверах Windows Server 2008 я хочу добавить несколько внутренних поддоменов, таких как sub1.test.com.

Когда мой внутренний DNS-сервер получает запрос на sub1.test.com, я хочу, чтобы он использовал созданную мной запись, но когда он получает запрос на другие записи, такие как test.com и sub2.test.com, для которых У меня нет локально созданных записей, я хочу переслать их на внешний DNS-сервер для поиска.

Я знаю, что есть очень уродливый способ сделать это, создав новую первичную DNS-зону для каждого субдомена, но это действительно очень быстро загромождает мои зоны прямого просмотра (у меня легко было бы более 200 записей).

Я также знаю, что могу создать первичную зону для test.com и вручную указать каждую отдельную запись (это то, что мы делаем сегодня), но это требует двойной работы (один раз на общедоступных DNS, один раз на внутреннем) и " хрупкий ", поскольку изменения во внешних записях DNS не обновляют внутренние записи автоматически.

Возможно ли выполнить эту частичную переадресацию домена?

2 ответа

Решение

Я думаю, что "уродливый" способ создания первичных зон DNS - единственный способ добиться этого. Мы делаем это и внутри компании, и я не знаю другого подхода.

Единственный обходной путь, который вы еще не упомянули в своем OP, - это просто поместить записи в ваш публичный DNS с частными IP-адресами.

Смотрите здесь: Частный IP-адрес в общедоступном DNS для подробного обсуждения плюсов / минусов этого, но это выполнимо.

Другие вопросы по тегам