DNS do Windows Server 2012: os encaminhadores padrão desativam as dicas de raiz

2

Eu configurei um domínio de teste para experimentar com o Windows Server 2012.

Inicialmente, mantive minhas máquinas de teste em uma rede isolada, mas hoje instalei uma máquina pfsense para rotear algum tráfego para a Internet.

Ao estabelecer a conexão com a Internet, percebi que as pesquisas de DNS recursivas não funcionavam em meu novo domínio, embora "Use as dicas de raiz se nenhum encaminhamento estiver disponível" fosse verificado e eu pudesse usar o nslookup para conectar-me a um dos dicas de raiz.

Eu tentei adicionar resolvedores do google (8.8.8.8 e 8.8.4.4) como encaminhadores e que o DNS funcionava para registros não locais.

link

Eu removi os encaminhadores para o google. Em seguida, removi os três forwarders padrão (fec0: 0: 0: ffff :: 1, fec0: 0: 0: ffff :: 2, fec0: 0: 0: ffff :: 3) e o servidor pôde usar a raiz sugestões corretamente.

Meu roteador / acesso à internet é somente ipv4, então o único tráfego ipv6 que eu esperaria ser o domínio local.

É necessário remover os encaminhadores ipv6 para o servidor fazer pesquisas recursivas ou há alguma configuração que esteja faltando?

    
por azzid 22.05.2013 / 10:09

1 resposta

2

Ouch! O uso do bloco de endereços fec0::/10 IPv6 (que costumava ser o endereço local do site) foi preterido em setembro de 2004 . Esses endereços nunca mais devem ser usados, e certamente não como padrão.

Este é um bug no Windows Server 2012. Sim, você deve definitivamente removê-los.

    
por 22.05.2013 / 10:52