首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

域控dns添加公网域名解析

域控DNS添加公网域名解析

基础概念

域控制器(Domain Controller,DC)是Windows网络环境中负责验证用户登录和维护域安全策略的服务器。DNS(Domain Name System)是用于将域名转换为IP地址的系统。在域环境中,DNS服务器通常由域控制器提供,以便客户端能够解析内部和外部域名。

相关优势

  1. 集中管理:通过域控DNS,可以集中管理网络中的DNS设置,确保所有客户端都能正确解析域名。
  2. 安全性:域控DNS可以配置安全策略,防止DNS欺骗和其他网络攻击。
  3. 高效性:域控DNS可以缓存解析结果,提高域名解析的速度。

类型

  1. 正向查找区域:将域名解析为IP地址。
  2. 反向查找区域:将IP地址解析为域名。
  3. 条件转发器:将特定域名的查询转发到指定的DNS服务器。

应用场景

  1. 企业内部网络:在企业内部网络中,域控DNS用于解析内部域名,如公司内部的邮件服务器、文件服务器等。
  2. 互联网访问:通过配置域控DNS,企业可以确保员工能够正确访问互联网资源。

遇到的问题及解决方法

问题1:为什么添加公网域名解析失败?

  • 原因
    • DNS服务器配置错误。
    • 网络连接问题。
    • 权限不足。
  • 解决方法
    • 检查DNS服务器的配置,确保配置正确。
    • 确保网络连接正常,可以尝试ping外部域名。
    • 确保有足够的权限进行DNS配置。

问题2:如何添加公网域名解析?

  • 步骤
    1. 打开DNS管理器。
    2. 在正向查找区域中创建新的主机记录(A记录)或指针记录(PTR记录)。
    3. 输入域名和对应的IP地址。
    4. 保存配置。

示例代码(Windows PowerShell)

代码语言:txt
复制
# 添加A记录
Add-DnsServerResourceRecordA -Name "www" -IPv4Address "192.168.1.1" -ZoneName "example.com"

# 添加PTR记录
Add-DnsServerResourceRecordPtr -Name "192.168.1.1" -PtrDomainName "www.example.com" -ZoneName "1.168.192.in-addr.arpa"

参考链接

通过以上步骤和解决方法,您可以成功地在域控DNS中添加公网域名解析。如果遇到其他问题,建议参考相关文档或联系技术支持。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

利用bind实现内网域名解析走内网默认dns,其他域名解析公网公共dns或自建dns

,但又不想云平台的内网域名解析不了,那就添加内网域名解析到hosts或者参考如下方法配置。...添加内网域名解析到hosts,如下代码存储为.bat文件执行set datemine=%date:~0,4%%date:~5,2%%date:~8,2%echo;%time:~0,1%|find " "...dns,其他域名解析公网公共dns或自建dns云平台不允许私搭公网dns,得确保自己搞了dns服务后,公网不能访问53端口才行,因此有必要一开始就在安全组限制公网53端口,只放行内网53端口,安全组参考下图图片...修改默认内网DNS会导致内网域名解析出问题,影响云监控和云安全组件正常工作,还会影响Windows激活等涉及内网域名的服务。...named.conf此配置文件旨在实现*.tencentyun.com和*.yd.qcloud.com走内网DNS解析,其他域名走公网公共DNS解析,这样就兼容了想修改默认DNS的用户需求。

47.2K60

DNS 域名解析、跨、防盗链(七)

这里简单说使用域名绑定 IP,那么可以通过访问域名,DNS 拿到 IP 后访问到我们的服务,IP 有可能会变动,那么更改 IP 后,DNS 也会解析到最新的 IP,这就很方便了 这个在 HTTP...协议中有介绍,访问之前会先通过 DNS 拿到对应的 IP 地址,再通过 TCP/IP 协议与目标 IP 地址建立连接 对于我们的服务集群,来看看示意图 域名绑定的是一个公网 IP,代理服务器与目标服务器是在同一个局域网内...,通过内网 IP 通信 使用 SwitchHosts 模拟域名解析访问 可以通过 hosts 文件进行域名和 IP 的映射,像笔者这里是 mac 系统,前面章节为了解决跨的问题,自己配置了几个域名,还有操作系统自己默认的...192.168.56.107 api.shop.cn 上面修改文件的反射是手动的,还有一种更好的方式来达到效果,就是使用一些工具来做这件事情 SwitchHosts 是一个管理 hosts 文件的应用,安装后就可以进行添加...,正常情况下是可以解决的 ● Nginx:反向代理 Nginx 配置静态资源防盗链 通过 ajax 有跨的限制,但是图片等资源,跨通过标签直接引用,就不存在跨问题了,比如在 demo.html

2.1K10
  • 浅析DNS服务器:办公网DNS的架构思路分享

    公网 DNS 不同于业务网 DNS,主要承担的是企业或组织机构内部员工的日常办公的域名解析需求。...比如日常的办公系统的访问、通过第三方认证系统进行身份认证才能访问办公系统资源、办公PC需要进行AD控管理等……由于此办公网DNS服务器的设计需求也不尽相同,本文将从办公网DNS服务器入手,为企业打造高可用...此外,由于办公人员需要访问的资源的分布的不同,办公网DNS系统在具备办公系统域名解析能力同时,还需要将访问外部Internet资源的域名解析请求转发到外网的可信LDNS上,或将访问业务网生产或测试系统资源的域名解析请求转发到业务网...同时,企业或组织机构可能需要对员工访问的外网 Internet 资源或业务网系统资源进行限制或审计,这要求办公网DNS系统具备域名管能力。  ...办公网DNS服务器的技术建议  办公网 DNS 系统与业务网DNS系统分离,并对办公网访问业务网系统的域名请求进行安全管,从而极大程度上保证了各自DNS服务器的安全性和可用性不受对方的影响。

    15610

    GoDaddy设置DNS绑定主机以及添加A记录域名解析完整过程

    在这篇文章中,老蒋将会分享比较全的GoDaddy设置域名解析过程,包括A记录解析,CNAME别名解析,以及使用第三方DNS解析。...两处DNS修改成第三方DNS即可,如果不止2处,就点击下面的ADD NAMESERVER按钮添加行数。最后点击OK保存。...第三、修改A记录/CNAME解析 如果我们不使用第三方DNS解析,就直接在GODADDY中使用自身的DNS,那就需要在面板中添加A记录或者CNAME解析。...如果需要添加其他解析,比如二级域名解析,或者CNAME解析,那就看上图中的ADD RECORD按钮添加。 选择是A记录,还是MX,甚至CNAME都可以,然后根据提示框输入需要解析的IP地址和别名。...总结,这样老蒋已经完成了所有的GODADDY域名解析过程,包括DNS解析和A记录等解析的设置,如果我们的域名有出现"PendingWhoisVerification"状态的时候是不可以设置的,需要先激活账户才可以

    15.2K20

    小白搭建博客教程-域名解析(3)

    下面开始第三篇: 解释下DNS工作原理(不喜欢看的可以跳过这一步):展开 DNS的工作原理及过程分下面几个步骤: 客户机提出域名解析请求,并将该请求发送给本地的域名服务器。...如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询(根的子) 的主域名服务器的地址。... dns.company.com 收到回应后,再发出请求解析域名 www.apple.com的报文; 名服务器 dns.apple.com 收到请求后,开始查询本地的记录,找到如下一条记 录: www.apple.com...域名一般是www.huangbowei.com或者huangbowei.com,这时候解析就这样设置(记录值填写你的公网IP): 然后Oneinstack一键部署工具添加虚拟主机的时候选择你需要的主域名与副域名就可以...如果你想要添加一个域名qq.huangbowei.com,则解析如下(记录值填写你的公网IP):

    3.5K70

    设置主机名和host映射

    修改之后重启生效 设置host映射 如何通过主机名来ping通某个linux系统 在linux环境下输入 [root@bskkk ~]# vim /etc/hosts 把自己的ip和主机名直接添加在最后面保存退出即可...在window环境下 直接通过主机名来会发现 我们只要找到c:\windows\System32\drivers\etc\hosts 进入之后 添加 ip地址 主机名就可以成功ping通 主机名解析过程分析...1.浏览器会先检查浏览器缓存中有没有该域名解析IP地址,如果有,就会先调用 这个IP完成解析。如果没有,就会检查DNS解析器缓存。如果有直接返回IP,完成解析。...如果有则解析完成并返回 3.如果本地解析器缓存和hosts文件中都没有找到对应的IP,就会到公网域名服务器DNS进行寻找解析。如果还没有找到,就会产生次域名不存在或者其它错误。...ipconfig /displayns //会显示 DNS域名解析缓存记录 ipconfig /flushdns //手动清理DNS缓存

    38010

    记录某次中毒事件应急响应

    1.1 情况简介 上午接到用户反映服务器被态势感知设备监测到存在恶意域名解析行为,且被态势感知定义为已失陷并感染病毒对外传播。...DNS查询,确定本次态势感知告警非服务器自身中毒,而是内网终端PC发起的恶意域名查询行为通过发出DNS解析请求过程中被态势感知捕捉并告警。...通过登录服务器,针对服务器进程、网络、注册表、文件进行实时监控检查未发现异常行为。 通过与态势感知厂商进行沟通,态势感知对DNS服务器或DNS代理服务器的DNS解析行为会产生误判。...日志中只有DNS查询行为,可以判断服务器并未失陷,仅是为中毒终端转发DNS请求。...查看服务器被攻击的情况,可以看出内网存在大量利用系统漏洞和口令爆破的异常行为,此行为表示内网存在僵尸网络在对内网主机进行横向传播感染,其中包含利用服务器53端口的恶意域名解析的异常行为。

    2.7K20

    零配置,30 秒实现一个支持无限层级泛域名解析DNS 服务

    什么是 xip.io xip.io 是一个提供通配符 DNS 解析的魔法域名。你可以无需配置,将自定义的任何域名解析到指定的 IP 地址。...假设你的 IP 地址是 10.0.0.1,你只需使用 前缀域名+IP地址+xip.io 即可完成相应自定义域名解析。....10.0.0.3.xip.name # mysite 子解析到 10.0.0.3 foo.bar.10.0.0.4.xip.name # foo.bar 子解析到 10.0.0.4 xip.name...部署教程 前置条件: 一台有公网 IP 并开放 53 端口的服务器 一个有管理权限的域名 一个提供支持通配 NS 记录的 DNS 解析服务的帐号 安装 xip.name xip.name 使用 Go...以我的域名 ywzm.org 为例,假设部署 xip.name 服务器的公网 IP 是 11.22.33.44。

    4K30

    电脑无法加,ping域名显示为公网IP,这是什么问题?怎么解决?

    众所周知,电脑要加,必须能正确地解析域名,但是客户说,新电脑ping域名却显示为公网IP,导致电脑无法加。听到这种问题,第一反应就是DNS的问题。...究竟是DNS Server的问题,还是电脑DNS Client的问题,其实很好判断,只要别的电脑ping域名能正常解析到内网IP,则表示DNS Server根本没问题。...远程登录客户的新电脑,发现IP和DNS服务器配置无误,ping域名确实还是显示为公网IP。...立刻就想到,可能这台电脑默认采用了IPv6协议在通信,而内网的DNS服务器并没有配置IPv6,应该是通过路由器,直接解析到公网域名了,所以把IPv6协议去掉后,确定。...顺利说一句,因为此电脑有双网卡,所以此处没有填写网关,实际上不会影响加、访问网络驱动器等操作,勿见怪。 此时,ping域名则显示为内网的IP,操作加成功。

    4.1K10

    Exchange发送邮件后卡在草稿箱

    在邮件队列中发现很多邮件都卡在了队列,提示为DNS Query Failed,经过检查发送连接器,发现DNS服务器设定正常,使用NSLOOKUP解析测试公网MX记录,也正常。 ? ?...经过仔细排,发现用户网卡的额外DNS服务器配置为了公网DNS服务器(其实早就发现了,一直觉得主DNS应该不会有问题),后尝试将备用DNS去掉,只留主DNS指向为主,在Exchange服务器设置的外部...DNS设定为阿里巴巴的223.5.5.5,223.6.6.6....随即判定,应该是Exchange运行过程中,调用到了公网DNS服务器的事,就像之前客户端加,主DNS设定DC的地址,额外DNS设定为公网,经常会出现无法加的情况,因此建议以后的环境中,所有客户端与服务器都应将所有...DNS服务器都设定为内的DNS服务器。

    2K20

    运维老鸟阐述:沪江从DNS到httpdns的演进

    嘉宾演讲视频及PPT回顾:http://suo.im/1Sn8cr DNS的简介 DNS的全称是Domain Name System,它的目的就是将一个域名解析到一个IP。...用户在访问http://mail.cctv.com/时,DNS的工作流程: 用户发起域名解析请求,该请求会直接抛给递归DNS,接着递归DNS向根NS发起迭代查询,然后根会返回com的NS,递归DNS...接收后又会向comNS发起迭代查询,comNS查询后返回了cctv.com的NS,最后递归DNS向cctv.comNS发起迭代查询获得最后的结果,也就是mail.cctv.com。...这就需要在Requst Header中添加host,指定需要的hostname。...对此应对策略分别是针对大流量攻击购买三方服务进行抵抗,增加DNS公网带宽,权威DNS设置白名单策略,DNS限速策略,提高DNS并发性能。

    4.3K80

    SMTP服务器地址_接收邮件服务器和发送邮件服务器

    更 云解析服务支持为域名快速添加网站解析,通过该功能可以简化解析记录的配置,包含如下两种场景:网站解析至IP地址:为域名的主域名和子域名分别添加一条A类型记录集网站解析至另一域名:为域名的主域名和子域名分别添加一条...CNAME类型记录集已经通过域名注册商完成域名“example.com”的注册,并将域名添加至云解析服务,详细内容请参见创建公网 云解析服务支持为域名快速添加网站解析,通过该功能可以简化解析记录的配置...”的注册,并将域名添加至云解析服务,详细内容请参见创建公网 内网域名解析是基于VPC网络的域名解析过程,通过内网DNS把域名(如ecs.com)转换成私网IP地址(192.168.1.1)。...内网域名解析实现云服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务,如OBS、SMN等。...云解析服务的内网DNS为服务提供基于VPC网络的域名解析服务,解 无法访问HECS上运行的网站怎么办?网站的访问与云服务器的网络配置、端口通信、防火墙配置、安全组配置等多个环节相关联。

    17.2K30

    浅谈DNS

    域名解析就是域名到IP地址的转换过程。域名的解析工作由DNS服务器完成。 域名解析也叫域名指向、服务器设置、域名配置以及反向IP登记等等。...说得简单点就是将好记的域名解析成IP,服务由DNS服务器完成,是把域名解析到一个IP地址,然后在此IP地址的主机上将一个子目录与域名绑定。...这台负责.com的服务器收到请求后,如果自己无法解析,它就会找一个管理.com的下一级DNS服务器地址(163.com)给本地DNS服务器。...记录类型选择MX,线路类型选择通用或者同时添加三条线路类型为电信、网通、教育网的记录;记录值填写邮局商提供的服务器IP地址或别名地址;TTL设置默认的3600即可,MX优先级填写邮局提供商要求的数据,或是默认...通俗一点来说,Anycast可以把好多台机器整成一个公网IP地址,然后通过BGP宣告给运营商,从而实现客户端就近访问,以及节点失败后,服务自动转移等功能。

    4.5K70

    接入层的新思考:一文看懂接入层高可用设计

    要分析优化这个问题,就要先搞清楚接入层定义、接入层故障和经典接入层架构的不足。 图片 2....什么是接入层 2.1 狭义接入层 我们通常理解的接入层,是直面用户的系统组件,具有公网IP的设备,如负载均衡器、公网Nginx、自研gateway等,从实践经验来看,大家讨论比较多的接入层高可用、稳定性往往是这个层面...用户首先打开终端(浏览器、APP等),然后需要经过dns服务器解析出来域名的目标IP,然后经过公网,访问到了我们业务系统的公网组件;隐藏在其中的还有DNS的递归解析、运营商网络设备、国家管局的管等。...大概的流程是: 1、 先创建加速域名 图片 2、 将备用域名解析到加速域名。...1、新建源站组 图片 2、添加域名 图片 3、加速API 图片 4、 配置成功 图片 5、 验证 访问加速域名,结果在0、1两个页面轮流出现 图片 图片 把0对应的设备关机够,页面就仅出现1了。

    2.4K1510

    图形界面和命令行两种方式配置:ADDNS条件转发器实现内网域名解析走云平台默认DNS

    运行命令打开DNS管理器 dnsmgmt.msc 左侧"条件转发器" → 新建条件转发器 → 单击此处添加IP地址或DNS名称 → 添加云平台内网DNS(不要管结果) 183.60.82.98 183.60.83.19...调整后,验证的话,最后多执行几遍ipconfig /flushdns (一遍有时候不行,有时候还需要powershell执行restart-service dnscache 2>$null重启dns client...服务才能快速释放缓存,但dns client服务的依赖项很多,有时候用restart-service dnscache重启不了,可能需要重启机器),如下图就是我先删掉图形界面配置的DNS条件转发器,然后用命令行配置了...DNS条件转发器来测试的全过程。...当然,如果觉得配置DNS条件转发器麻烦的话,也可以试试hosts的方法 添加内网域名解析到hosts,如下代码存储为.bat文件执行 set datemine=%date:~0,4%%date:~5,2%

    4.9K40

    公网的第一道防线应该是它

    谁才是办公网的第一道防线?有人说是上网行为管理,有人说是杀毒软件。不过这种答案只适用于十年前。 时代变了。在管理员工上网行为、给员工电脑杀毒之前,先把DNS解析抓起来才是正经事。 为什么是DNS?...DNS解析管: 轻量、易,一直被忽视 DNS解析将我们要访问的域名解析为ip,是接入互联网的第一步,企业中为保证网络的可用性,通常不会对DNS流量进行管理。...等待着窃贼们的不是一夜暴富,而是阿sir手里的一副玫瑰金手镯——DNS解析管就是这种神秘的力量。...一方面可有效阻断办公网终端下载恶意文件、访问钓鱼网址的过程,另一方面企业内一旦终端被安装了恶意软件, DNS安全防护产品就会阻断这些及其与攻击者远端的通信,阻止恶意软件进一步运行或者下载更多恶意模块。...DNS安全防护产品部署简单,成本较低,既适用于多职场、多分支机构的中大型企业,也很适合在快速成长期的中小型企业和IT团队。如果你的办公网需要加上第一道锁,不妨从DNS开始下手试试。

    85820

    k8s 服务注册与发现(三)CoreDNS

    Pod内的DNS域名解析配置文件为/etc/resolv.conf,文件内容如下。...列出的DNS的IP列表将合并到基于dnsPolicy生成的域名解析文件的nameserver字段中,并删除重复的地址。 searches Pod中主机名查找的DNS搜索列表。此属性是可选的。...指定后,提供的列表将合并到从所选DNS策略生成的基本搜索域名中,并删除重复的域名。Kubernetes最多允许6个搜索。...内网场景下,您可以将集群内的服务通过内网SLB进行暴露,然后在云解析PrivateZone控制台通过添加A记录到该SLB的内网IP进行解析。具体操作,请参见添加解析记录。...通过公网SLB进行了暴露,且有域名foo.example.com解析到该公网SLB的IP。

    2K11

    Windows配置

    IP(不配也可以,忽略后面的静态IP的告警即可) 3、powershell安装dotnet Get-WindowsFeature net-*|Install-WindowsFeature 4、配置...第3句命令里的数字,你是2012R2系统就取6,是2016/2019/2022就取7 信息(密码、、系统代号)替换成自己的 图片.png Install-ADDSForest -SafeModeAdministratorPassword...LogPath "C:\Windows\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\Windows\SYSVOL" -Force:$true 5、配置好以后...图片 6、在控制台修改VPC的DNS,把的内网IP加到前面,并重启机器(如果不统一改整个vpc的话,单台机器要入的话,第一个dns需改成机器的内网IP才行) 图片.png 7、...避免在公网使用53端口、445端口的业务,安全组请先对内网网段放行,然后禁止0.0.0.0/0访问 53端口主要是安全合规的背景 445端口主要是黑客攻击的背景 安全组配置不当使得DNS公网能访问的话

    3.6K60

    Web渗透测试之信息收集工具大全

    记录分类 DNS注册信息 DNS传送漏洞原理 DNS传送漏洞检测 nslookup nmap dig 在线第三方平台查询 工具枚举查询 Findomain OneForAll Layer subDomainsBrute...Sublist3r Google语法查询 FOFA语法查询 第三方平台查询 权重综合查询 全国政府网站基本数据库 IP反查绑定域名网站 在线平台 资产搜索引擎 工具枚举 证书透明度公开日志枚举 DNS...历史解析 DNS传送漏洞 查找真实IP 内部邮箱源 国外请求 分站域名&C段查询 网站漏洞 查询域名解析记录 目标网站APP应用 网络空间引擎搜索 国际Ping 国外DNS解析 分站域名 C段查询 一些测试文件...SSRF漏洞 Ping目标主 Nslookup 全国Ping 工具查询 不同DNS域名解析 nslookup默认解析 站长工具 17CE IPIP Cdnplanet CDN简介 国内外CND 判断目标是否存在...常见源码泄露 源码泄露扫描工具 源码泄露利用工具 wafw00f WAF识别 源码泄露 备份文件泄露 Google Hacking JS获取敏感接口 目录&后台扫描 越权查询 代码托管 Whois&备案查询 公网网盘

    4.3K31

    第六章 DNS服务(1)

    第六章 DNS服务(1) 6.1 DNS简介 6.1.1 DNS的功能 DNS 是域名系统(Domain Name System) 的缩写,它的功能是将域名解析成ip。...DNS上查表的过程,我们用更专业的术语表示就叫做解析。所以DNS服务器又称为域名解析服务器,其功能就是将域名解析成ip的。...这里的电话簿的功能就相当于DNS的功能。 6.1.2 DNS命名空间 既然DNS可以负责全球网络的域名解析工作,那么全球的网络必然或有一套严谨的命名规范,那就是DNS命名空间的功能。...作为客户端,在上网时会用到DNS解析,但是可以想象到,如果有几个网站,我们经常访问,而每次都需要访问公网DNS做解析,势必会影响效率。...其实,公网上很多网站的常用域名都是使用的别名,这是因为很多网站服务器在企业内部有其特殊的命名方式,但为了方便公网用户使用,所以在公网上常用的是别名。

    2.6K20
    领券