我们有一个Windows 2003服务器托pipe框。 它为我们托pipe的域运行DNS,并且需要执行查找来查找远程域IP。 这意味着服务器可以被任何想访问的人用作DNS。
我怎样才能locking它,所以只有本地机器可以做通配符查找,远程用户只能访问我们托pipe的域名的DNS,而不停止服务器端的应用程序能够访问它所需要的?
谢谢,
DNS服务器也是一个DNS客户端(但不一定是它自己的DNS客户端)。
要禁用DNS服务器组件执行其他DNS客户端的recursion,您需要禁用DNSpipe理控制台中服务器属性的“高级”选项卡上的recursion。
要允许DNS客户端组件自行parsing查询,可以在网卡的TCP \ IP属性上configuration外部DNS服务器。
DNS服务器和DNS客户端组件是独立且不相关的组件。 即使服务器不是DNS服务器,DNS客户端也会存在,DNS客户端的工作原理与任何其他Windows计算机上的相同。 这可能是一个棘手的概念,但只记得一个不依靠另一个,DNS服务器(如果它只是一个DNS服务器,而不是AD服务器)不需要使用自己的DNSparsing。
如果您使用Simple DNS Plus作为您的DNS服务器,则可以通过发件人IP地址限制recursion。 这样你就不需要两个不同的DNS服务器。