A entrada de caractere curinga de DNS não resolve corretamente (servidor DNS da Microsoft)

4

Estou tentando configurar uma entrada curinga no MS DNS Server (no Windows Server 2008 no Active Directory) para que as solicitações de todos os subdomínios sejam resolvidas para o mesmo endereço IP. Por exemplo:

name1.my.subd.plop.com > > > 192.168.255.4

name2.my.subd.plop.com > > > 192.168.255.4

anythingyouwant.my.subd.plop.com > > > 192.168.255.4

Eu acredito que isso deve ser simples, mas simplesmente não pode fazê-lo funcionar! Eu tentei duas opções, registros A e registros CNAME.

O registro A no domínio plop.com é simplesmente:

*. my.subd A 192.168.255.25

Quando uso o nslookup para resolver um domínio, ele não informa um erro OU um endereço IP. Dig output:

C: \ Usuários \ meuusuário > dig qualquer coisa.minha.subd.plop.com

; <<>> DiG 9.10-P2 <<>> anything.my.subd.plop.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55062
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1280
;; QUESTION SECTION:
;anything.my.subd.plop.com.       IN      A

;; AUTHORITY SECTION:
plop.com.           3600    IN      SOA     dns1.plop.com. admin.plop.com. 2012291129     900 600 86400 900

;; Query time: 2 msec
;; SERVER: 192.168.255.10#53(192.168.255.10)
;; WHEN: Wed Jul 23 16:42:31 GMT Summer Time 2014
;; MSG SIZE  rcvd: 113

Em um prompt de comando do cliente, o PING simplesmente falha:

C:\Users\myusername>ping anything.my.subd.plop.com
Ping request could not find host anything.my.subd.plop.com. Please check the name
and try again.

Se eu usar uma entrada CNAME com um "*" nslookup informa o endereço IP correto, mas o PING do cliente falha da mesma maneira que acima.

Espero que seja um erro simples com o qual alguém possa ajudar, não me importo de parecer bobo se eu conseguir fazê-lo funcionar, isso está me enlouquecendo !!

Mais informações:

Eu criei uma nova zona no meu servidor DNS e adicionei uma entrada curinga semelhante. Isso funciona como esperado.

Alterei minha zona de uma zona primária para um Active Directory - Integrated Primary, que não teve impacto na resposta.

Eu adicionei um wilcard Um registro (*) no nível "raiz" (ou seja, * .plop.com) e isso também falha da mesma maneira.

    
por Andy 23.07.2014 / 16:05

2 respostas

4

Oh o alívio! Eu descobri porque não estava funcionando como eu esperava: -)

Meu servidor DNS foi definido como "Usar pesquisa direta WINS" (clique com o botão direito na zona e selecione Propriedades, escolha a guia WINS e desmarque a opção "Usar pesquisa direta WINS").

Uma vez desmarcada, tudo funcionou como eu esperava ....

    
por 29.07.2014 / 15:49
0

Você pesquisou o nome antes da criação do registro curinga? O cliente e / ou / ambos o servidor DNS armazenará em cache esse resultado de pesquisa negativa, o que fará com que suas pesquisas subseqüentes ainda falhem após a criação do registro. Eu acho que o padrão é de 24 horas para o tempo limite por conta própria. Tente "ipconfig / flushdns" no cliente e / ou acionar o serviço DNS no servidor para liberar o cache.

    
por 23.07.2014 / 18:43