首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >所有对AD服务器的DNS查询都以xxxxx.cloudapp.net为后缀

所有对AD服务器的DNS查询都以xxxxx.cloudapp.net为后缀
EN

Server Fault用户
提问于 2015-11-03 05:37:02
回答 3查看 3.2K关注 0票数 2

我配置了一个带有Windows2012 R2并安装了DNS服务器角色的Azure。我在同一个VNet中有另一个VM,我使用nslookup来查询DNS服务器。

每次我在这个DNS服务器上查询任何域名时,它都会超时前两次尝试,然后成功地进行解析。原因是它在查询中附加了一个长cloudapp.net域。

例如,我在nslookup上设置了d2选项并查询了cnn.com:

代码语言:javascript
复制
> cnn.com Server:  [10.51.5.4] Address:  10.51.5.4

------------ SendRequest(), len 77
    HEADER:
        opcode = QUERY, id = 19, rcode = NOERROR
        header flags:  query, want recursion
        questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
        cnn.com.g2dibntere1erjhcdrrozsaeod.bx.internal.cloudapp.net, type = A, class = IN

------------ DNS request timed out.
    timeout was 2 seconds. timeout (2 secs) SendRequest failed

如何禁用此行为?

Update I在ipconfig结果中找到后缀域:

代码语言:javascript
复制
C:\Users\admin>ipconfig

Windows IP Configuration


Ethernet adapter Ethernet 3:

   Connection-specific DNS Suffix  . : g2dibntere1erjhcdrrozsaeod.bx.internal.cl
oudapp.net
   Link-local IPv6 Address . . . . . : fe80::a90f:bb70:be04:ef2c%16
   IPv4 Address. . . . . . . . . . . : 10.51.10.4
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 10.51.10.1

Tunnel adapter isatap.g2dibntere1erjhcdrrozsaeod.bx.internal.cloudapp.net:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : g2dibntere1erjhcdrrozsaeod.bx.internal.cl
oudapp.net

Tunnel adapter Teredo Tunneling Pseudo-Interface:

   Connection-specific DNS Suffix  . :
   IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fd:1c9f:fbe8:d78d:f134
   Link-local IPv6 Address . . . . . : fe80::1c9f:fbe8:d78d:f134%14
   Default Gateway . . . . . . . . . : ::

那么现在我如何禁用这个特定于连接的后缀呢?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2015-11-03 06:24:43

通过强迫它附加一个点“来修正它。”作为DNS后缀。不幸的是,这是一个麻烦的申请每个VM,所以我仍然在等待其他答案,然后才接受我自己。

票数 1
EN

Server Fault用户

发布于 2015-11-03 06:33:36

你看到的是正常的行为。从技术上讲,nslookup查询不是一个完全限定的查询,因为您忽略了尾随点(.)。如果要查看差异,请运行相同的查询,但添加尾随点(.),如下所示:

cnn.com。

这是在使用不完全限定的nslookup发出查询时会看到的行为。连接特定的DNS后缀将追加到nslookup查询,因为nslookup查询没有完全限定。Nslookup使用它自己的DNS客户端解析器,但确实使用为computer.The Windows客户端解析器配置的DNS搜索后缀,因此您实际上不需要更改DNS客户端设置中的任何内容。添加点(.)所做的事情作为DNS后缀并不是适当的纠正措施,很可能会给操作系统和应用程序带来DNS名称解析问题。在这里读一下:

http://blogs.msmvps.com/acefekay/2013/02/17/nslookup-suffixing-behavior

票数 4
EN

Server Fault用户

发布于 2015-11-03 10:03:05

您是否将vnet设置为将DC用作DNS服务器?所以你才能找到你的DC。

此外,您是否在进行域连接时指定域的完整域名,并且您的域是否至少有两个标签?只要您的域名至少有两个标签(例如something.local),那么在域连接或任何正常的DNS查找过程中就不应该追加后缀。如前所述,nslookup有自己的逻辑。

当您使用自己的DNS服务器时,我们正在进行更改,以不提供Azure内部后缀,但是如果您的域名有两个标签,那么即使现在也应该忽略后缀。

加雷斯。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/733475

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档