Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zagadnienie1.1:InstalowanieikonfigurowanieserwerówDNS
15
ZAKRESYREKURENCJI
Wprawdziewyłączenierekurencjimożesięwydawaćwłaściwe,jestjednakkilkaser-
werów,któremusząwykonywaćrekurencjędlaswoichklientówiinnychserwerów
DNS.onejednaknarażonenaszkodliweatakisieciowe.WindowsServer2016
obsługujefunkcjęokreślanąjakozakresyrekurencji(ang.recursionscopes),która
pozwalakontrolowaćdziałaniezapytaniarekurencyjnego.Wtymcelutrzebaużyć
DNSServerPolicies(ZasadyserweraDNS).
NaprzykładmożnamiećjedenserwerDNSumożliwiającywykonywaniezapytań
rekurencyjnychdlaklientówwewnętrznychwdomenieAdatum.com,któryjednaknie
powinienakceptowaćżadnychzapytańrekurencyjnychodkomputerówzInternetu.
Abyskonfigurowaćtakiedziałanie,otwieramyWindowsPowerShelliwykonujemy
dwaponiższepolecenia:
Set-DnsServerRekurencjaScope-Namel-EnableRekurencja$False
Add-DnsServerRekurencjaScope-Name"InternalAdatumClients"
-EnableRekurencja$True
Pierwszepoleceniedezaktywujerekurencjędladomyślnegozakresu,czyliwrezultacie
wyłącza.Domyślnyzakresobejmujerekurencjęnapoziomieserweraiustawienia
przesyłaniadalej,którezostałyjużomówionewtymrozdziale(patrz„Konfigurowanie
usługprzesyłaniadalej,wskazówekdotyczącychserwerówgłównych,rekurencjioraz
delegowania).
DrugiepolecenietworzynowyzakresrekurencjionazwieInternalAdatumClients.
Rekurencjazostajewłączonadlaklientówztegozakresu.Następnietrzebazdefinio-
wać,któreklientynależądotegozakresurekurencji.Wtymcelukorzystamyznastę-
pującegopoleceniaWindowsPowerShell:
Add-DnsServerQueryResolutionPolicy-Name"RekurencjaControlPolicy"
-ActionALLOW-ApplyOnRekurencja-RekurencjaScope"InternalAdatumClients"
-ServerInterfaceIP
"EQ,10l24l60l254"
WtymprzykładzieżądaniaklientaotrzymanenainterfejsieserweraDNSzadresem
IP10.24.60.254ocenianejakonależącedoInternalAdatumClients,arekurencja
zostajewłączona.Dlażądańklientówotrzymanychnainnychinterfejsachserwera
rekurencjapozostajewyłączona.
DoDatkoWemateriałyCmdletAdd-DnsServerQueryResolutionPolicy
WięcejinformacjinatematwykorzystaniaWindowsPowerShelldokonfiguracjizakresów
rekurencjimożnaznaleźćwwitrynieTechNet,podadresemhttps://technet.microsoft.com/
library/mt126273.aspx.