除了1个DNSlogging以外,所有服务器都是recursion的吗?

我们在Route53上托pipe我们的DNS。 对于一条logging,我们需要在内部提供一个不同的IP。 这是一种分裂的大脑,除了两个大脑不是在2016年托pipe。

基本上,*。example.com应该使用Route53logging。 stupidapp.example.com应该返回一个内部IP而不是Route53logging(它仍然需要在外部工作)。

我可以使用Server 2016 DNS策略来做到这一点吗?

您只需在您的服务器上创build一个名为您要在内部parsing的FQDN的DNS区域,然后在有问题的主机的区域中创build一个空白/空的logging。 此主机名的所有内部查询都将由您的内部DNS服务器回答,而其他所有针对abc.com的内部查询将由Route 53解决。这与外部查询无关,全部由Route53回答。 看到下面的图片。

在这里输入图像说明

在这里输入图像说明

是的,只是增加了区域(不是2016具体)

Add-DnsServerPrimaryZone -Name "stupidapp.example.com" -ReplicationScope "Forest" -PassThru Add-DnsServerResourceRecordA -ZoneName "stupidapp.example.com" -AllowUpdateAny -IPv4Address "192.0.2.10" -TimeToLive 01:00:00 

用内部IPreplace192.0.2.10

或者在GUI中,只需为该域添加转发区域: stupidapp.example.com然后为该IP添加Alogging。