saxxon
Goto Top

DNS server weiterleitungen ausschalten

Hallo,
I habe einen win2003 dns server laufen der NUR (!!!!!!!!) die nicht im
Internet DNS serverabfragen durchfuehren soll : Bedeutet, wenn ein interner
client den DNS server nach einer externen IP fragt soll dieser keine (!!)
verbindung ins internet herstellung und ueber dns server aufloesen, also die
anfrage NICHT weiterleiten.
Ich habe nur eine option in dieser Richtung gefunden : unter DNS server
eigenschaften und dann in weiterleitungen, allerdings kann ich den eintrag
"alle anderen DNS-Domaenen" nicht loeschen. Vielleicht bin ich da auch
komplett falsch.
Wie kann ich also die Weiterleitung ausschalten ????

Bitte dringend hilfe,

Danke,
Oli

Content-ID: 10031

Url: https://administrator.de/forum/dns-server-weiterleitungen-ausschalten-10031.html

Ausgedruckt am: 23.04.2025 um 16:04 Uhr

gemini
gemini 27.04.2005 um 19:53:38 Uhr
Goto Top
Was du haben willst ist ein Root-NS.
Den bekommst du wenn du in der Forward Zone eine Zone hast, die nur aus einem "." (Punkt) besteht.
Dieser NS wird keine Requests weiterleiten da er keine weiteren NS kennt.
meinereiner
meinereiner 27.04.2005 um 23:59:18 Uhr
Goto Top
allerdings kann ich den eintrag
"alle anderen DNS-Domaenen" nicht
loeschen. Vielleicht bin ich da auch

Hmm, den Eintrag selbst kannst/sollst du auch nicht löschen.
Nur die IPs (von den Servern auf die weitergeleitet wird), die weiter unten auftauchen?!
gemini
gemini 28.04.2005 um 11:32:26 Uhr
Goto Top
Nur die Forwarders zu löschen wird nicht allzuviel bringen.

Wenn der DNS nicht als Root-NS konfiguriert ist wird er auf jeden Fall versuchen Clientanfragen aufzulösen.
Sofern er hierfür keine Weiterleitungen zur Verfügung, fragt er die in den Stammhinweisen angegebenen Root-NS an.
Das führt lediglich dazu, dass Anfragen länger dauern. Er fragt dann halt nicht den nächstliegenden NS sondern gleich die oberste Stufe und wird nach unten durchgereicht.
meinereiner
meinereiner 28.04.2005 um 11:52:31 Uhr
Goto Top
Stimmt, die hab ich verpennt. Die kann man aber löschen, oder wie wärs mit der Option "Rekursion (und Forwarder) deaktivieren" ?!

Irgendwie kann es mir nämlich gar nicht gefallen, den DNS erst so zu konfigurieren das er für alles Zuständig ist und ihm dann nicht die Möglichkeit dafür zu geben.
gemini
gemini 28.04.2005 um 12:40:09 Uhr
Goto Top
Kann man auf einem Nicht-Root-NS die Root-Hints dauerhaft löschen?

Irgendwie kann es mir nämlich gar nicht
gefallen, den DNS erst so zu konfigurieren
das er für alles Zuständig ist und
ihm dann nicht die Möglichkeit
dafür zu geben.
Wieso, in seinem Mikrokosmos ist er (der DNS) Gott auch wenn die Anzahl seiner Schäfchen noch so klein ist face-wink

Andere Symbolik:
Die Punkt-Zone nimmt ihm die Sicht auf den Rest der Welt.
Die Rekursion auszuschalten lässt ihn sehen, was er nicht darf. Das ist grausam face-wink
meinereiner
meinereiner 28.04.2005 um 13:29:59 Uhr
Goto Top
Kann man auf einem Nicht-Root-NS die
Root-Hints dauerhaft löschen?

Markier sie mal und geh dann auf löschen. face-wink


sehen, was er nicht darf. Das ist grausam
face-wink

Muss man als Admin nicht manchmal auch grausam sein?! face-wink