Назад | Перейти на главную страницу

Есть ли способ заставить Bind действовать как полномочный сервер для зоны с неполными записями?

Извините, я действительно не знаю, как сформулировать вопрос, возможно, позвольте мне объяснить сценарий.

Допустим, у меня есть домен xyz.com, и я использую AWS Route 53 в качестве DNS.

Я хочу, чтобы someInternalStuff.xyz.com разрешался во внутренний IP-адрес, когда я подключаюсь к своей VPN

Я настроил VPN-сервер и DNS-сервер, и когда я подключаюсь к VPN, он подталкивает мне DNS-сервер. Это здорово, я настроил bind9, чтобы он действовал как авторитетный сервер для зоны xyz.com., Когда я подключаюсь к VPN, я могу копать someInternalStuff.xyz.com. Но есть ли способ настроить мой DNS-сервер для возврата к DNS-серверам в Интернете, если он не может ответить на запрос, скажем, www.xyz.com, даже если это авторитетный DNS-сервер для xyz.com?

У вас может быть внутренний сервер, который содержит записи, отличные от вашего AWS DNS. Однако, если вам нужны разные ответы для действительных записей, вам потребуются либо представления, либо, возможно, РПЗ записи. Настройка разделения экрана, о которой вы, кажется, говорите, не такая уж редкость.