- SignalDesk1小时前
请教下各位佬,公司自建 DNS 服务器,这配置是维持现状还是得改造? 说下现在的结构: Windows Server 2022,非域环境 全局转发器:223.5.5.5 排第一,然后 OneDNS、AWS 中国区(cn-north-1),两个 AWS Global Accelerator 海外 DNS 放最后兜底(和总部保持一致,总部甚至首选海外dns服务器,导致各种域名解析到海外) 条件转发器 448 个:google 系、github、facebook 这些海外域名基本都指 8.8.8.8,飞书相关的几个域指 223.5.5.5 之前踩过一个坑: xxxxx.feishu.cn (公司飞书域名) 间歇性解析到新加坡。排查下来是 CNAME 链: xxxxxxx.feishu.cn → all.feishu.cn.w.kunluncan.com , kunluncan.com 子域没进条件转发器,走全局的时候轮到了 AWS 海外 DNS,网宿直接给新加坡节点,但是其实首选是223.5.5.5,后面我直接给kunluncan.com也做了条件转发,今天看下来算是解决了。 但新问题比较头疼: 翻墙场景下,海外域名走全局第一位的 223.5.5.5 会拿到被污染的 IP。实测 perplexity.ai: 8.8.8.8 解析:104.18.26.48(Cloudflare,能 ping 通) 223.5.5.5 解析:75.126.135.131(ping 全超时,IPv6 还是 FB 的段) 关键是 223.5.5.5 它 “响应了”,所以根本轮不到后面兜底的海外 DNS,直接采用这个废答案。现在只能遇到一个加一个条件转发器(perplexity.ai → 8.8.8.8、spotify → 8.8.8.8),感觉这样下去加不完啊。 去了解了下可以做递归的dns,但是是否会太麻烦。请佬们支招. PS:公司要求用win的dns服务器,方便后面上域控,所以没用linux的服务器 3 个帖子 - 3 位参与者 阅读完整话题
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/8 23:31:48
- 暂无回复