saxxon
Goto Top

DNS server weiterleitungen ausschalten

Hallo,
I habe einen win2003 dns server laufen der NUR (!!!!!!!!) die nicht im
Internet DNS serverabfragen durchfuehren soll : Bedeutet, wenn ein interner
client den DNS server nach einer externen IP fragt soll dieser keine (!!)
verbindung ins internet herstellung und ueber dns server aufloesen, also die
anfrage NICHT weiterleiten.
Ich habe nur eine option in dieser Richtung gefunden : unter DNS server
eigenschaften und dann in weiterleitungen, allerdings kann ich den eintrag
"alle anderen DNS-Domaenen" nicht loeschen. Vielleicht bin ich da auch
komplett falsch.
Wie kann ich also die Weiterleitung ausschalten ????

Bitte dringend hilfe,

Danke,
Oli

Content-Key: 10031

Url: https://administrator.de/contentid/10031

Printed on: April 18, 2024 at 04:04 o'clock

Member: gemini
gemini Apr 27, 2005 at 17:53:38 (UTC)
Goto Top
Was du haben willst ist ein Root-NS.
Den bekommst du wenn du in der Forward Zone eine Zone hast, die nur aus einem "." (Punkt) besteht.
Dieser NS wird keine Requests weiterleiten da er keine weiteren NS kennt.
Member: meinereiner
meinereiner Apr 27, 2005 at 21:59:18 (UTC)
Goto Top
allerdings kann ich den eintrag
"alle anderen DNS-Domaenen" nicht
loeschen. Vielleicht bin ich da auch

Hmm, den Eintrag selbst kannst/sollst du auch nicht löschen.
Nur die IPs (von den Servern auf die weitergeleitet wird), die weiter unten auftauchen?!
Member: gemini
gemini Apr 28, 2005 at 09:32:26 (UTC)
Goto Top
Nur die Forwarders zu löschen wird nicht allzuviel bringen.

Wenn der DNS nicht als Root-NS konfiguriert ist wird er auf jeden Fall versuchen Clientanfragen aufzulösen.
Sofern er hierfür keine Weiterleitungen zur Verfügung, fragt er die in den Stammhinweisen angegebenen Root-NS an.
Das führt lediglich dazu, dass Anfragen länger dauern. Er fragt dann halt nicht den nächstliegenden NS sondern gleich die oberste Stufe und wird nach unten durchgereicht.
Member: meinereiner
meinereiner Apr 28, 2005 at 09:52:31 (UTC)
Goto Top
Stimmt, die hab ich verpennt. Die kann man aber löschen, oder wie wärs mit der Option "Rekursion (und Forwarder) deaktivieren" ?!

Irgendwie kann es mir nämlich gar nicht gefallen, den DNS erst so zu konfigurieren das er für alles Zuständig ist und ihm dann nicht die Möglichkeit dafür zu geben.
Member: gemini
gemini Apr 28, 2005 at 10:40:09 (UTC)
Goto Top
Kann man auf einem Nicht-Root-NS die Root-Hints dauerhaft löschen?

Irgendwie kann es mir nämlich gar nicht
gefallen, den DNS erst so zu konfigurieren
das er für alles Zuständig ist und
ihm dann nicht die Möglichkeit
dafür zu geben.
Wieso, in seinem Mikrokosmos ist er (der DNS) Gott auch wenn die Anzahl seiner Schäfchen noch so klein ist face-wink

Andere Symbolik:
Die Punkt-Zone nimmt ihm die Sicht auf den Rest der Welt.
Die Rekursion auszuschalten lässt ihn sehen, was er nicht darf. Das ist grausam face-wink
Member: meinereiner
meinereiner Apr 28, 2005 at 11:29:59 (UTC)
Goto Top
Kann man auf einem Nicht-Root-NS die
Root-Hints dauerhaft löschen?

Markier sie mal und geh dann auf löschen. face-wink


sehen, was er nicht darf. Das ist grausam
face-wink

Muss man als Admin nicht manchmal auch grausam sein?! face-wink