Pensé que sabía cómo hacer esto, pero supongo que no.
Incluso la d2
depuración nslookup
no muestra el reenviador real que se está consultando.
Entonces ... supongamos que configuré reenviadores DNS en un servidor DNS de Windows y luego consulto usando nslookup (o algo más) ese servidor para un FQDN externo como "www.purpleflowers.com".
¿Puedo ver realmente dónde el servidor DNS de Windows está consultando a su reenviador, qué reenviador terminó usando y la respuesta de ese reenviador?
domain-name-system
windows-server-2008-r2
nslookup
El limpiador
fuente
fuente
nslookup
para mostrar esto? El reenvío lo realiza el servidor, no el cliente.Respuestas:
No conozco ningún registro que le brinde ese detalle. Pero siempre puede comenzar un filtrado de captura de paquetes para el tráfico DNS. Debería ver que las solicitudes provienen de sus clientes y que las solicitudes se envían a los reenviadores configurados para solicitudes que no se pudieron responder desde el caché.
fuente
Los paquetes DNS no contienen información sobre su origen y destino que están haciendo automáticamente usando la cascada de consultas DNS.
Lo que puede hacer para saber si funcionan los reenviadores o no es configurar un cliente con el DNS del servidor Windows IP como solo DNS.
Asegúrese de limpiar el caché ejecutando (ipconfig / flushdns) en el cliente.
Luego, intente sin ningún reenviador configurado, debería tener problemas para acceder a sitios externos. (recuerde que hay información de caché involucrada en el cliente y en el servidor que también debe limpiarse).
Luego, intente usar un reenviador como 8.8.8.8 y debería poder acceder a los sitios, pero la IP específica de qué servidor DNS se está consultando no podrá obtener esa información ya que en el nivel de red no hay tal información.
Aquí hay una pregunta interesante relacionada con lo que quiere: https://www.experts-exchange.com/questions/24079211/How-can-I-trace-the-DNS-forwarder-query-from-my-Server.html
fuente
Then try without any forwarder configured it, you should have issues to hit external sites.
no es cierta. La mayoría de nuestros servidores DNS no están configurados con reenviadores, sino que simplemente usan los servidores Root Hints como búsqueda no autorizada. Debería editar esa parte (o puedo) para no confundir a los demás.