iT邦幫忙

0

DNS Server繞過內部解析

各位好
目前我遇到一個問題
我們公司有一個網域的域名目前正在使用
也拿此域名在外包網站公司架站且服務放在外包公司的主機內

EX.
aaa.net -> 公司註冊的網域
@aaa.net -> 自建Exchange及其他服務
www.aaa.net -> 委外架站,服務也放在外面

本來想說的作法是新增主機A
host : www
FQDN : www.aaa.net
IP : 請對方提供IP & Port

但是廠商回覆如下
嗨您好,謝謝您的耐心等候,當您在設定商店網址 http://www.aaa.net/ 指向外包公司 時,其實是利用 cname 紀錄指向外包公司的網域,待跳轉到外包公司首頁後我們會透過內部系統讓網址和商店串接,主要是因為我們不是使用 IP 做指向,也無法這樣做,所以無法提供給您外部 IP 及 Port 號,不好意思。

目前該網站在公司外部已經都可以正常使用,只有在內部還無法正常解析
所以想請問一下這一段該如何設定?
謝謝

harrytsai iT邦新手 5 級 ‧ 2019-01-23 11:36:47 檢舉
這看起來是一台主機上面綁了很多公司的網頁,所以才不能提供IP
1
zyman2008
iT邦大師 8 級 ‧ 2019-01-23 11:30:06
最佳解答

可以先透過 nslookup 指向外部 DNS server 查 www.aaa.net, 取得 CNAME 的 FQDN.
然後在內部 DNS server, 加一筆一樣的 CNAME 做導向.

+1
對方不提供 就自己查

ff404138 iT邦新手 5 級 ‧ 2019-01-23 14:01:13 檢舉

感謝Zyman大大
我先用外網nslookup找到FQDN後再到內部DNS指派過去就可以了

0
純真的人
iT邦高手 1 級 ‧ 2019-01-23 11:58:38

去修改電腦的host檔案,就可以繞過DNS Server

參考修改教學..
https://mrtang.tw/blog/post/41687554

ff404138 iT邦新手 5 級 ‧ 2019-01-23 14:01:51 檢舉

你好
因為此網站是公司大家都會需要瀏覽的
所以不大可能手動去改所有人的host~
謝謝

0
yoching
iT邦高手 1 級 ‧ 2019-01-23 13:46:56

一般來說,同域名不同指向是不可能做到的事。
人家公司也是這樣告訴你的。

其實他也已經很婉轉的告訴你了。
但這邊也要跟你明說一件事。

就算他們真的提供ip給你了。相對的你就得放棄了他們的對接連結處理。
如果對方使用的又是那種如cdn不固定ip的分配負載情況。
那更無法給你有所謂的實體ip。
(這也是cname的用法原因之一)

目前不了解的地方是,你所謂的內部無法解析的情況是怎麼樣的情況。
是有自架dns伺服器再跑內部嗎?

如果是的話。先確定你公司的網域內是否可以外連。然後一樣去做cname指向同一個地方就可以了。
或是用另一個子域名稱來做a連結來定義內網ip。(但這樣會只能在你公司網域內才會動)
來進行處理。

不明白的地方是你的內部運做不清楚。要不然正常不該會內部無法使用的情況發生才對。

ff404138 iT邦新手 5 級 ‧ 2019-01-23 14:02:33 檢舉

已經參考一樓方法解決喔
感謝

我要發表回答

立即登入回答