Скажем, я установил продолжительность аренды DHCP на 8 часов. И оставьте интервал без обновления DNS по умолчанию, а интервал обновления - 7 дней. Какие побочные эффекты я бы увидел в этом?
По умолчанию клиенты Windows пытаются обновлять свои записи DNS каждые 24 часа, и если им назначен другой адрес. Единственное исключение - когда компьютер переименован, и у него больше нет разрешения на свою запись. В этом сценарии он не будет обновлять свою запись до тех пор, пока она не будет очищена (или разрешения не будут исправлены).
Интервал без обновления + интервал обновления - это минимум количество времени, которое должно пройти без обновления, прежде чем запись DNS станет доступной для очистки. Интервал без обновления + интервал обновления обычно настраивается так, чтобы он превышал продолжительность аренды, поскольку считается более консервативным и менее рискованным предоставление клиентам нескольких попыток обновить регистрацию записи DNS.
Сценарий, при котором могут быть дублированные регистрации одного и того же IP-адреса, - это когда временные клиенты получают IP-адрес и больше не видны. По истечении срока аренды IP-адрес может быть назначен другому клиенту. Если это так, может потребоваться уменьшить интервал без обновления + интервал обновления.
Если вы регистрируете своих DHCP-клиентов в DNS, вы можете отображать устаревшую информацию в DNS.
Вы должны быть осторожны, разрешая регистрацию DHCP в DNS. Клиенты DHCP могут регистрироваться с использованием имен служб, например www
, mail
и т. д. Это может позволить им заменять службы или выполнять атаки типа «злоумышленник в середине».