小编Szi*_*ond的帖子

Cisco DNS 篡改或发夹?

我有以下配置:CISCO 881,IOS 15.2(4)M6。在 WAN 接口上配置了来自我们 ISP 的 86.34.156.48/29 子网。路由器后面是 2 个网络服务器。NAT:86.34.156.51 <> 10.10.10.100(私有 IP,server1)。如果我使用服务器的外部 IP(86.34.156.51)配置 BIND DNS 服务器 A 记录,外部世界永远不会从我的 DNS 服务器获得响应(我不知道那里发生了什么,也许路由器进行了 DNS 修改或其他操作)类似(这是一个问题)),并且确定 DNS 服务器已配置并正常工作(我使用 TCPdump 捕获了 IP 数据包)。但是,如果我使用服务器私有 IP (10.10.10.100) 配置 DNS 服务器 A 记录,则数据包总是会到达正确的目的地(使用服务器外部 IP,也可能是 DNS 篡改)。

我能做什么???

        +-----+
        |     |  an other host somewhere on internet(C)
        |     |
        +-----+
            |
            |
            :
            :  internet
            :

            |  

        +-----+
        |     |      ISP's router
        |     |       black box, without acces
        +-----+

            |
            | 86.34.456.48/29
        +-----+
        |     |      CISCO 881, …
Run Code Online (Sandbox Code Playgroud)

networking domain-name-system cisco ttl

8
推荐指数
1
解决办法
595
查看次数

标签 统计

cisco ×1

domain-name-system ×1

networking ×1

ttl ×1