iT邦幫忙

0

外部DNS架設

dns

想請問各位前輩們:

因之前外部的dns 也就是mail server指到的外部dns ip都是用相關企業的

現在必須自己架設一個dns server把外部mail,www的dns ip指回到自己的

有發現在AD主機內 有dns架設 但看起來是給內部ad的dns 這點我不確定

附上圖片給大家參考
https://ithelp.ithome.com.tw/upload/images/20200717/20102612tLHUUJHVd5.png

想請問外部dns架設是直接再這裡面設定就可以了嗎

還是有需要再另外一台主機架設dns server

mail server的外部ip防火牆端已經設定完成了~

看更多先前的討論...收起先前的討論...
雷伊 iT邦好手 1 級 ‧ 2020-07-17 16:10:06 檢舉
域名跟誰註冊的?去管理頁面就有DNS託管設定,修改後要等1-3天才會同步
player iT邦大師 1 級 ‧ 2020-07-19 10:36:36 檢舉
不需要等1~3天啦
目前大多數的DNS等同步只需等30分鐘到3小時左右
allenxu iT邦新手 4 級 ‧ 2020-07-21 15:08:54 檢舉
1~3天好久..
ayu iT邦好手 3 級 ‧ 2020-07-22 00:48:34 檢舉
各個 gTLD/ccTLD 跟 Resgistrars 同步的時程不一, 快者3-4H, 通常不超過24H, 但再顧慮到各個 public DNS 對於 cache 的 TTL(max-cache-ttl , min-cache-ttl..)定義也不同(不一定遵循原始網域定義的ttl).
綜合以上因素, 才會有較保險/守的1-3天講法.

對外服務的Authoritative DNS, 新手請採用DNS代管, 除非相關資安概念/設定夠瞭解, 否則架好上線時大難也不遠了!

2 個回答

0
hon2006
iT邦大師 1 級 ‧ 2020-07-17 15:45:10

新增一個區域就可以
可以參考
http://web.tn.edu.tw/wp-content/blogs.dir/15/files/2013/11/037.pdf

但是不建議內外dns放在同一台
外部可以直接連到ad太危險了

allenxu iT邦新手 4 級 ‧ 2020-07-17 15:48:32 檢舉

有找到一些資料 應該會用租用域名廠商的代管dns服務
但是不太了解代管dns是使用租用廠商的ip與位址
該怎麼解析回來我對外部的ip

版大進去看過代管DNS服務的頁面了嗎??
代管的設定很簡單,只要把對應服務的外部IP key進去即可,剩下就等散佈
exp:
www 10.10.10.10
mail 10.10.10.20

DNS運作原理
https://kknews.cc/zh-tw/code/qnjk2mb.html

0
ks1217
iT邦研究生 4 級 ‧ 2020-07-20 12:15:03

代管DNS是廠商提供的DNS服務, 上面就填入 A , MX , TXT 等紀錄, IP就指到您對應的外部IP即可.可以當他是外部DNS, 改外部的人員解析用的,

內部當然用您自己的AD DNS 做解析. 內外分開最好

allenxu iT邦新手 4 級 ‧ 2020-07-21 15:12:18 檢舉

代管廠商dns服務是有他們自己的ip 有稍微詢問過流程
所以是 A MX TXT的紀錄都是填入我規劃的exchange的對外ip嗎
然後internet解析會先到代管商的ip再到我的ip下來這樣嗎

ks1217 iT邦研究生 4 級 ‧ 2020-07-22 15:07:25 檢舉

YES,
填入您規劃的外部IP,
廠商的DNS會向Root DNS更新
記得加入SPF及申請 IP反查, 避免被列入垃圾信.

我要發表回答

立即登入回答