web-dev-qa-db-fra.com

Comment vérifier que Windows DNS Les transitaires fonctionnent?

Je pensais que je savais comment faire ça, mais je suppose que non.

Même le d2 Débogage dans nslookup ne montre pas le transiteur réel étant interrogé.

Donc ... disons que je configurons des transitaires DNS dans un serveur Windows DNS, puis interroger à l'aide de Nslookup (ou autre chose?) Ce serveur pour une FQDN externe comme "www.purpleflowers.com".

Puis-je voir réellement où le serveur Windows DNS interroge son transitaire, quel transitaire il a fini par utiliser et la réponse de ce transitaire?

9
TheCleaner

Puis-je voir réellement où le serveur Windows DNS interroge son transitaire, quel transitaire il a fini par utiliser et la réponse de ce transitaire?

Je ne suis pas au courant des journaux qui vous donneraient ce détail. Mais vous pouvez toujours démarrer un filtrage de capture de paquets pour le trafic DNS. Vous devriez voir que les demandes sont arrivées à vos clients et demandent de sortir avec vos autorisations configurées pour les demandes qui ne pouvaient pas être répondues du cache.

8
Zoredache

Les packages DNS ne contiennent pas d'informations sur la source et la destination qu'ils font automatiquement à l'aide de la cascade de requête DNS.

Ce que vous pouvez faire pour savoir si cela fonctionne les transitaires ou non est de configurer un client avec le serveur Windows Server DNS IP comme DNS uniquement.

Assurez-vous de nettoyer le cache en exécutant (ipconfig/flushdns) sur le client.

Ensuite, essayez sans aucun transitaire le configuré, vous devez avoir des problèmes pour frapper des sites externes. (N'oubliez pas qu'il y a des informations de cache impliquées dans le client et sur le serveur également qui doivent être nettoyées).

Ensuite, essayez d'utiliser un transitaire comme 8.8.8.8 et vous devriez pouvoir atteindre les sites, mais l'adresse IP spécifique de ce que le serveur DNS est interrogé que vous ne pourrez pas obtenir ces informations car au niveau de la mise en réseau, il n'y a pas de telles informations.

Voici une question intéressante liée à ce que vous voulez: https://www.experts-exchange.com/questions/24079211/how-can---trace-the-dns-forworer-query-de-My- Serveur.html

2
Jose Ortega