
DNS server ve Win - použití rekurze
Nyní mám na serveru s Windows 2008 R2 nastaveny DNS od ISP v položce servery pro předávání. Bylo mi doporučeno, aby použil rekurzi. Je to PTR záznam ve zpětném vyhledávání nebo mám DNS servery od ISP přidat do serverů pro podmíněné předávání?
Pokoušel jsem se najít informace o rekurzi na Googlu, ale ve většině článků je psáno právě o zakázání rekurze a nastavení serverů pro předávání.
Stal se mi totiž jednou problém, že nefungoval správně překlad a již v celé síti nefungoval internet, zatímco na ostatních počítačích mimo server internet běžel.
jednoduše řečeno:
povolení rekurze = vytvoření cache serveru, v takovém případě smažeš všechny servery pro předávání a tvůj server začne resolvovat DNS sám přes dotazy na kořenové -TLD-atd.-atd. servery
zákaz rekurze = striktně autoritativní server, kde všechny dotazy, které se netýkají vlastní domény, jsou předávány serveru pro předávání.
Obecně je dobré mít rekurzi zakázanou, pokud máš na DNS i vlastní doménu. Ne vždy to je ale možné a pak je třeba dbát na správnou správu záznamů.
Jinak povolením rekurze se stáváš zcela nezávislým na cizích cachovacích DNS serverech (např. od ISP, free DNS typu OpenDNS, GoogleDNS apod.)
Díky moc. Z tohoto vysvětlení již plně vím o co jde.
Ještě malý dotaz - když mám doménu třeba test123.cz a webové stránky má umístěné na jiném serveru a já tuto doménu použiji do serveru v organizaci, jak mám poté zajistit, aby se uživatelé přistupující na stránku test123.cz dostali na tu správnou umístěnou jinde?
Bude stačit vytvořit na daném serveru A záznam test123.cz = IP adresa serveru, kde jsou webové stránky umístěné?
správně.
Díky mnohokrát za všechnu pomoc s tímto mým prvním Windows serverem.
Ještě takový malý problém - záznam jsem sice vytvořil, ale již tam existují dva s lokální adresou, které odkazují na 192.168.4.2 a 192.168.3.1, což způsobuje, že po zadání adresy do prohlížeče se zobrazí stránky umístěné na lokálním serveru, místo těch v internetu.
Udělal jsem totiž chybu v tom, že jsem jako doménu pro Active Directory použil doménu z internetu namísto použití koncovky .local
Je nějaké jiné řešení než každému klientovi editovat soubor /drivers/etc/hosts?