Есть ли способ, чтобы Bind выступал в качестве авторитетного сервера для зоны с неполными записями?
Извините, я не знаю, как сформулировать вопрос, возможно, позвольте мне объяснить сценарий.
Допустим, у меня есть домен xyz.com, и я использую AWS Route 53 в качестве DNS.
Я хочу, чтобы файл someInternalStuff.xyz.com можно было преобразовать во внутренний IP-адрес при подключении к VPN
Я настроил VPN-сервер и DNS-сервер, и когда я подключаюсь к VPN, он выдвигает мне DNS-сервер. Это здорово, я настроил bind9 в качестве официального сервера для зоны xyz.com. Когда я подключаюсь к VPN, я могу копать someInternalStuff.xyz.com. Но есть ли способ, которым я могу настроить свой DNS для использования DNS-серверов в Интернете, если он не может ответить на запрос, скажем, www.xyz.com, даже если это официальный DNS для xyz.com?
1 ответ
У вас может быть внутренний сервер, который содержит записи, отличные от вашего AWS DNS. Однако, если вы хотите разные ответы для действительных записей, вам понадобятся либо представления, либо, возможно, записи RPZ. Настройка разделенного вида, о которой вы, кажется, говорите, не так уж редка.