ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Technitium DNS 服务器没配转发器却还在转发?4 步找回递归解析

Technitium DNS 服务器没配转发器却还在转发?4 步找回递归解析 Technitium DNS 服务器没配转发器却还在转发4 步找回递归解析【免费下载链接】DnsServerTechnitium DNS Server项目地址: https://gitcode.com/GitHub_Trending/dn/DnsServer你把内网客户端指向自己搭的 Technitium DNS 服务器Settings 里 Forwarder转发器一项是空的按理所有查询都应走根服务器做递归解析。可dig一跑应答的来源 IP 却落在某家公共 DNS 上。转发器明明一个没填请求是怎么跑到别人家的怎么确认请求根本没走递归解析先用客户端的查询工具指向你的服务器发一条测试请求例如dig 127.0.0.1 example.com。敲回车看应答的 Authority 段和实际响应来源 IP如果这个 IP 不在你服务器的网段里说明应答是被上游代答回来的而不是本机递归出来的。想更直观可以把浏览器设成 DoH基于 HTTPS 的 DNS客户端、上游填你的服务器再观察它真正连到哪台机器。请求路径一旦偏离本机就基本可以断定有东西在背后代答。 从 Apps 列表定位 Advanced Forwarding 转发规则转发器列表是空的那转发到底从哪来答案多半藏在已安装的 DNS 应用里。打开管理面板的 Apps 页逐个看描述重点找Forwarding转发这类字眼。定位到 Advanced Forwarding 后打开它的配置对应目录 Apps/AdvancedForwardingApp/检查转发规则。如果里面存在domains: [*]这种通配项就等于告诉服务器把全部域名都交给指定的公共 DNS主配置里填没填转发器都不重要了。真正改写出路的是这个应用而不是 Settings。️ 4 步恢复预期的递归解析路径关掉转发总开关 → 预期验证结果在 Advanced Forwarding 配置里把enableForwarding设为false保存后重新dig测试应答来源应回到本机网段说明应用已不再代答。删掉通配转发规则 → 预期验证结果若想保留该应用但只转发少数域名去掉*这条规则、只留明确域名再dig一个未配置的域名它应走根服务器递归而非被转发。彻底卸载该应用 → 预期验证结果如果根本用不到条件转发直接在 Apps 页卸载 Advanced Forwarding重启服务后dig任意域名确认应答全部来自本机递归。用日志核对解析路径 → 预期验证结果查看查询日志确认各请求的上游字段为空或指向根服务器没有异常外发记录。部署后防止再次被意外转发的检查清单装任何 DNS 应用前先读它的 README确认它会不会改动请求处理路径。转发类应用的domains字段禁止出现*除非你确实想全量转发。定期翻一遍 Apps 列表核对每个已装应用的用途停用不再需要的。每次变更后用dig抽测几个域名确认应答来源符合预期。开启查询日志并保留一段记录便于事后回溯异常转发。回到根因Technitium DNS 的转发行为不只由 Settings 决定已安装的应用同样能改写解析路径。排查时先看 Apps 列表、再查通配转发规则递归解析自然就回来了。【免费下载链接】DnsServerTechnitium DNS Server项目地址: https://gitcode.com/GitHub_Trending/dn/DnsServer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表