Ocasionalmente, recebemos perguntas sobre como alguém pode procurar seletivamente domínios DNS no nível do cliente, mas simplesmente não é tarefa do cliente fazer isso. As bibliotecas de resolvedores são estúpidas por design e esperam que o recursor de upstream faça o trabalho pesado para elas.
- A única maneira de resolver este problema no nível do cliente é que o próprio cliente opere um servidor DNS (não necessariamente um completo, o dnsmasq e similares são soluções comuns no espaço do Unix), e faça o cliente usar o 127.0. 0.1 para o seu DNS. Isso raramente é feito em servidores Windows.
- O recursor (DNS do Windows) é responsável por evitar vazamentos para o encaminhador upstream (OpenDNS). Se a solicitação for para um FQDN gerenciado pelo AD, essa consulta não deverá atingir o OpenDNS. Nomes curtos (
foo
em oposição afoo.example.com
) irão vazar se você tiver um sufixo de pesquisa definido no cliente que não seja um domínio que sua infra-estrutura do AD considera autoritativo.
Se essa resposta não satisfaz você, atualize sua pergunta para incluir os domínios de pesquisa usados pelo cliente e um exemplo de uma consulta que esteja vazando para o OpenDNS.