DNS de failover quando a principal não pode ser resolvida?

0

Estou executando uma estação de trabalho Ubuntu 18.04 Desktop em uma rede que hospeda um domínio do Windows. Os servidores de domínio do Windows fornecem resolução de DNS para servidores locais, mas nem sempre fornecem resolução de DNS precisa para servidores remotos. Isso significa que, se eu fizer um servidor DNS não-domínio como meu principal (como o 8.8.8.8 do Google), posso resolver servidores da Web, mas não servidores locais. Se eu colocar o controlador de domínio como meu servidor DNS primário, posso resolver servidores locais, mas não alguns servidores da Web (principalmente pontos de extremidade do AWS Cloudfront).

Exemplo com o DNS do Google como principal e controlador de domínio como secundário:

nslookup localserver
Server:     8.8.8.8
Address:    8.8.8.8#53

** server can't find localserver: NXDOMAIN

Existe uma maneira de verificar a resolução de DNS com o servidor DNS secundário no caso de o servidor DNS primário não conseguir resolver um nome DNS?

    
por DaneM 05.06.2018 / 20:50

2 respostas

0

Você pode ver sua lista atual de servidores DNS configurados em

/run/systemd/resolve/resolv.conf

Se ele não contiver todo o servidor DNS necessário, tente adicionar mais, cada um separado por vírgula nas configurações de rede na guia IPV4, Configuração de DNS IPV4

Se isso não funcionar, você pode configurar o DNS substituto diretamente em /etc/systemd/resolved.conf

Aqui está uma amostra:

#  This file is part of systemd.
#
#  systemd is free software; you can redistribute it and/or modify it
#  under the terms of the GNU Lesser General Public License as published by
#  the Free Software Foundation; either version 2.1 of the License, or
#  (at your option) any later version.
#
# Entries in this file show the compile time defaults.
# You can change settings by editing this file.
# Defaults can be restored by simply deleting this file.
#
# See resolved.conf(5) for details

[Resolve]
#DNS=
#FallbackDNS=
#Domains=
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#Cache=yes
#DNSStubListener=yes
    
por Bernard Wei 05.06.2018 / 21:09
0

Se eu entendi bem, você está tentando algo assim:

link

E que a solução dada também é para você

    
por Winnie Tigger 06.06.2018 / 08:36