- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们是一个300个席位的小型组织,具有混合BYOD和Active Directory环境(Windows Server 2012 Standard,Windows 7 Enterprise),并且遇到了一个非常奇怪的问题,涉及非常特定范围的故障来解析我们域中组织的域名-加入公司控制的机器。为了便于讨论,我将使用company.com代替我们的域名。
背景:
Active Directory域控制器位于172.16.1.3
AD / DC机器也正在运行DHCP,DNS和HTTP(IIS)
IIS在AD / DC机器上托管我们组织在company.com和subdomain.company.com上的网站。
我们有一个拆分DNS方案,其中AD / DC服务器用于内部DNS解析,但另一台异地服务器为公共查询提供DNS解析
与company.com和subdomain.company.com对应的IP地址是我们网络边缘的防火墙(在AD / DC DNS服务器和异地DNS服务器上)使用的公用IP地址。
防火墙已针对NAT正确配置,以将其在公用IP地址上收到的HTTP和HTTPS请求传递到AD / DC服务器的内部IP并反映
方案1:
加入域的Windows 7 Enterprise计算机上的用户直接连接到我们的本地网络,该本地网络具有由DHCP服务器发出的本地地址172.16.6.100 / 16。
DNS服务器条目由DHCP(172.16.1.3)提供
该用户可以访问在company.com和subdomain.company.com上托管的网站
编辑:nslookup已经在这种情况下运行,并且从内部DNS服务器(172.16.1.3)正确返回正确的DNS记录。
方案2:
加入域的同一台Windows 7 Enterprise计算机上的同一用户回家,并使用其住宅ISP连接到Internet
客户端计算机的IP和DNS服务器条目由DHCP提供
该用户可以访问任何互联网资源,例如google.com
该用户无法访问company.com或subdomain.company.com上的网站(返回“主机未解析”错误)
当此用户在company.com上运行nslookup时,他们确实会收到DNS提供的正确的公共IP地址
对IP地址的HTTP / HTTPS请求成功,服务器正确返回了网页
此问题在所有网络浏览器中普遍存在
使用tracert company.com返回“无法解析目标系统名称”
使用ping company.com返回“找不到主机company.com”
在请求失败之前/期间在客户端上运行Wireshark时,客户端计算机不会发送任何数据包(用于DNS解析或用于初始HTTP / ping / tracert请求)
重新启动DNS客户端服务不能解决问题
停止DNS客户端服务不能解决问题
使用ipconfig / flushdns无法解决此问题
使用路由/ f不能解决此问题
使用netsh int ip reset重置网络连接不能解决此问题
编辑:nslookup已在这种情况下运行,并从用户使用的网络的DHCP设置指定的DNS服务器正确返回正确的DNS记录
方案3:
连接到我们的本地网络时,个人(未加入域)Windows 7 Professional计算机上的同一用户可以访问company.com和subdomain.company.com上的网站。
编辑:nslookup已经在这种情况下运行,并且从内部DNS服务器(172.16.1.3)正确返回正确的DNS记录。
方案4:
在个人(未加入域)Windows 7 Professional计算机上的同一用户在连接其家庭网络后能够访问company.com和subdomain.company.com上的网站。
编辑:nslookup已在这种情况下运行,并从用户使用的网络的DHCP设置指定的DNS服务器正确返回正确的DNS记录
最后说明:
这个问题似乎普遍存在,影响到所有公司拥有的计算机。我们正在对所有公司拥有的计算机使用通用的系统映像,该映像是在八月份加载的。我一直在互联网上搜寻可能的解决方案,但到目前为止却空手而归-非常感谢您可能提出的任何建议。
最佳答案
这是一个非常有趣的场景。查看您的方案3,拥有个人计算机的用户可以访问服务,但是为什么DNS条目来自您的公司IP,而不是用户的本地DNS。机器在公司网络上吗?
验证一下:
当用户尝试从公司计算机上的家庭访问服务时,是通过VPN从家庭互联网路由器还是公司网络获取IP详细信息?
关于windows-7 - DNS解析在Web浏览器中失败,但是nslookup成功,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19057140/
我需要为一系列 Linux 容器运行本地 BIND DNS 服务器。假设区域是 example.com 我的基础架构中已经有一个 example.com 域,我想使用我的本地 DNS 服务器覆盖一些记
当“Google Public DNS”免费时,为什么要使用“Google Cloud DNS”? 如何设置 DNS/名称服务器以指向计算引擎: 1. 将您的域注册器(在我的情况下为 GoDaddy.
我有一些主机在 EC2 中按需出现,当它们执行启动它们的服务时,它们会在现有区域下的 Route53 中创建一条 A 记录。 A 记录的格式为:randomid.example.com。所以它不是现有
我目前拥有自己的域名和专用服务器,并且为我的客户提供不同的软件包。我希望能够做的是让他们在我的网站上注册并自动创建一个包,他们可以通过他们的用户名作为子域进行访问,例如 http://youruser
我想知道如何只为一级子域设置通配符 DNS,示例: user.example.com // valid www.user.example.com // invalid 我的 BIND 区域域配
我正在努力将我的域的名称服务器切换到新的 DNS 服务。 将新设置与现有 DNS 设置进行比较的最佳工具是什么。 我尝试使用带有和不带有 @nameserver 的 dig 来确保 DNS 记录在新旧
我是一名长期开发人员,但对 DNS 的经验并不丰富。这是我的问题: 我们的应用程序在 Amazon EC2 上为客户启动服务器。一个客户希望为每台启动的服务器使用自定义 DNS,而不是 AWS 提供的
Closed. This question is off-topic。它当前不接受答案。 想改善这个问题吗? Update the question,所以它是用于堆栈溢出的on-topic。 9年前关
我看到几个提到 DNS 名称(域名)的最大字符串长度为 253 个字符。维基百科似乎指的是这篇旧博文: https://en.wikipedia.org/wiki/Hostname http://bl
这可能是完全不可能实现的,但在我尝试之前,我想我可能会从一位极客那里得到一些建议。 Squid 也会代理 DNS 查询吗?我想转发DNS查询以通过squid并使用squid的DNS错误页面,当然是通过
在我的 Rails 应用程序中,我使用 ruby 库 resolv 进行 nslookup。如果输入像 dgdfgdfgdfg.com 这样的网站,则说明时间太长而无法解决。在某些情况下,例如 2
我正在研究一个带有每 5 秒刷新一次(轮询)的实时仪表板(Angular Web 应用程序)的场景。 API 位于 Azure 流量管理器之后,如果主要区域发生故障,它将故障转移到第二个区域。请记住,
我正在使用 fortify,它显示了攻击者可以在我尝试在 java 应用程序中获取主机名时进行 DNS 欺骗的漏洞。我有一个解决方案,通过匹配正向 DNS 和反向 DNS 条目可以避免这种情况。但它有
我正在尝试使用 cert-manager 为我的 istio-ingress-gateway 订购证书。为此,我在 AKS 上的 kubernetes 集群 (1.13.7) 上安装了 istio (
我正在尝试创建一个家庭自动化系统,它可以在我工作的白天照看我的狗。我在这个项目中的目标是学习一些关于 DNS、文件服务和 RaspberryPi 的知识。 我的硬件设置是这样的: 1 个 Raspbe
我想在一台服务器上创建一个 Web 界面,以管理另一台服务器上的几个 dns 服务器。 如何以编程方式远程管理绑定(bind) dns 服务器? 我想添加/编辑/删除区域。 我看到有 rndc,但它只
我对 TTL 和传播时间的概念有点困惑,我想澄清一些我没有设法在网上找到具体答案的事情。 AFAIK,TTL(生存时间)表示世界各地的服务器更新特定 DNS 的缓存值所需的(最高)时间。 所以...
我正在尝试学习 kubernetes,并且我已成功在裸机上设置集群(1 节点)、部署服务并通过入口公开它。 我尝试实现 traefik,以获取 Lets 加密证书,但我无法使其工作,并且在调试时我注意
我想以编程方式自动更新我的 DNS 多个域。我在 GoDaddy 上运行 BIND 服务器(在 FreeBSD 上)以及主机域和 DNS。我找不到供 GoDaddy 访问和更新他们托管的 DNS 的
我正在尝试记录 DNS“泄漏”,换句话说,我网站的访问者使用的 DNS 服务器。 如何确定网络请求来自哪个 DNS 服务器到我的服务器(即获取 DNS 泄漏)。本站 dnsleaktest.com是吗
我是一名优秀的程序员,十分优秀!