我配置了一个带有Windows2012 R2并安装了DNS服务器角色的Azure。我在同一个VNet中有另一个VM,我使用nslookup来查询DNS服务器。
每次我在这个DNS服务器上查询任何域名时,它都会超时前两次尝试,然后成功地进行解析。原因是它在查询中附加了一个长cloudapp.net域。
例如,我在nslookup上设置了d2选项并查询了cnn.com:
> cnn.com Server: [10.51.5.4] Address: 10.51.5.4
------------ SendRequest(), len 77
HEADER:
opcode = QUERY, id = 19, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
cnn.com.g2dibntere1erjhcdrrozsaeod.bx.internal.cloudapp.net, type = A, class = IN
------------ DNS request timed out.
timeout was 2 seconds. timeout (2 secs) SendRequest failed如何禁用此行为?
Update I在ipconfig结果中找到后缀域:
C:\Users\admin>ipconfig
Windows IP Configuration
Ethernet adapter Ethernet 3:
Connection-specific DNS Suffix . : g2dibntere1erjhcdrrozsaeod.bx.internal.cl
oudapp.net
Link-local IPv6 Address . . . . . : fe80::a90f:bb70:be04:ef2c%16
IPv4 Address. . . . . . . . . . . : 10.51.10.4
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.51.10.1
Tunnel adapter isatap.g2dibntere1erjhcdrrozsaeod.bx.internal.cloudapp.net:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : g2dibntere1erjhcdrrozsaeod.bx.internal.cl
oudapp.net
Tunnel adapter Teredo Tunneling Pseudo-Interface:
Connection-specific DNS Suffix . :
IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fd:1c9f:fbe8:d78d:f134
Link-local IPv6 Address . . . . . : fe80::1c9f:fbe8:d78d:f134%14
Default Gateway . . . . . . . . . : ::那么现在我如何禁用这个特定于连接的后缀呢?
发布于 2015-11-03 06:24:43
通过强迫它附加一个点“来修正它。”作为DNS后缀。不幸的是,这是一个麻烦的申请每个VM,所以我仍然在等待其他答案,然后才接受我自己。

发布于 2015-11-03 06:33:36
你看到的是正常的行为。从技术上讲,nslookup查询不是一个完全限定的查询,因为您忽略了尾随点(.)。如果要查看差异,请运行相同的查询,但添加尾随点(.),如下所示:
cnn.com。
这是在使用不完全限定的nslookup发出查询时会看到的行为。连接特定的DNS后缀将追加到nslookup查询,因为nslookup查询没有完全限定。Nslookup使用它自己的DNS客户端解析器,但确实使用为computer.The Windows客户端解析器配置的DNS搜索后缀,因此您实际上不需要更改DNS客户端设置中的任何内容。添加点(.)所做的事情作为DNS后缀并不是适当的纠正措施,很可能会给操作系统和应用程序带来DNS名称解析问题。在这里读一下:
http://blogs.msmvps.com/acefekay/2013/02/17/nslookup-suffixing-behavior
发布于 2015-11-03 10:03:05
您是否将vnet设置为将DC用作DNS服务器?所以你才能找到你的DC。
此外,您是否在进行域连接时指定域的完整域名,并且您的域是否至少有两个标签?只要您的域名至少有两个标签(例如something.local),那么在域连接或任何正常的DNS查找过程中就不应该追加后缀。如前所述,nslookup有自己的逻辑。
当您使用自己的DNS服务器时,我们正在进行更改,以不提供Azure内部后缀,但是如果您的域名有两个标签,那么即使现在也应该忽略后缀。
加雷斯。
https://serverfault.com/questions/733475
复制相似问题