DNS劫持

徐玉祥 188

{{ttag.title}}
咨询各位大哥,深信服的AD负载均衡可以做DNS劫持吗,现在内网的域控DNS指向的服务器城市DNS,需要将这个做下劫持,然后改到公共的DNS

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

实施步骤
1. 环境准备
设备要求:
深信服AD设备(支持智能DNS及DNS代理功能,如AD-6000系列)。
内网域控服务器已配置静态IP,且DNS指向AD设备。
网络拓扑调整:
将AD设备以路由模式或旁路模式接入内网核心交换机,确保其可接收域控的DNS请求。
2. 配置AD设备
步骤1:启用智能DNS调度
登录AD管理界面,进入应用负载 → DNS调度。
新增静态就近性策略:
目标域名:*.internal(覆盖域控相关域名)。
解析IP:公共DNS服务器IP(如114.114.114.114)。
健康检查:配置TCP端口53检查,间隔30秒,超时5秒。
保存并应用策略。
步骤2:配置DNS透明代理
进入网络部署 → DNS代理。
启用DNS代理功能,设置监听地址为内网网段(如192.168.1.1)。
配置转发规则:
域名:*.internal → 转发至公共DNS服务器。
其他域名:保持原有解析(可选)。
启用TTL优化,设置TTL为60秒以平衡缓存与更新时效性。
步骤3:验证与测试
客户端测试:
内网PC配置DNS为AD设备IP(如192.168.1.1)。
使用nslookup命令解析域控域名(如dc.internal),确认返回公共DNS的IP。
故障切换测试:
模拟公共DNS故障,验证AD设备是否自动剔除故障节点并切换至备用DNS。
性能监控:
通过AD设备日志或仪表盘,监控DNS请求量、解析成功率及链路质量指标。
3. 回滚与备份
配置备份:
导出AD设备当前配置,保存至本地或备份服务器。
回滚方案:
若测试失败,可通过导入备份配置快速恢复原有DNS解析策略。
本答案是否对你有帮助?
小鱼儿 发表于 2025-8-15 16:19
  
深信服的AD设备可以配置DNS代理,从而实现DNS劫持功能。通过配置内网的DNS记录,AD设备能够代理内网全部的DNS流量,达到劫持的目的
AD可以配置DNS代理,代理内网全部DNS流量,通过配置内网DNS记录实现DNS劫持功能
王老师 发表于 2025-8-15 16:34
  
深信服AD负载均衡设备通过智能DNS调度、DNS透明代理及自定义解析策略功能,可实现将内网域控的DNS请求定向至公共DNS服务器。
王老师 发表于 2025-8-15 16:35
  
实施步骤
1. 环境准备
设备要求:
深信服AD设备(支持智能DNS及DNS代理功能,如AD-6000系列)。
内网域控服务器已配置静态IP,且DNS指向AD设备。
网络拓扑调整:
将AD设备以路由模式或旁路模式接入内网核心交换机,确保其可接收域控的DNS请求。
2. 配置AD设备
步骤1:启用智能DNS调度
登录AD管理界面,进入应用负载 → DNS调度。
新增静态就近性策略:
目标域名:*.internal(覆盖域控相关域名)。
解析IP:公共DNS服务器IP(如114.114.114.114)。
健康检查:配置TCP端口53检查,间隔30秒,超时5秒。
保存并应用策略。
步骤2:配置DNS透明代理
进入网络部署 → DNS代理。
启用DNS代理功能,设置监听地址为内网网段(如192.168.1.1)。
配置转发规则:
域名:*.internal → 转发至公共DNS服务器。
其他域名:保持原有解析(可选)。
启用TTL优化,设置TTL为60秒以平衡缓存与更新时效性。
步骤3:验证与测试
客户端测试:
内网PC配置DNS为AD设备IP(如192.168.1.1)。
使用nslookup命令解析域控域名(如dc.internal),确认返回公共DNS的IP。
故障切换测试:
模拟公共DNS故障,验证AD设备是否自动剔除故障节点并切换至备用DNS。
性能监控:
通过AD设备日志或仪表盘,监控DNS请求量、解析成功率及链路质量指标。
3. 回滚与备份
配置备份:
导出AD设备当前配置,保存至本地或备份服务器。
回滚方案:
若测试失败,可通过导入备份配置快速恢复原有DNS解析策略。

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
每日一问
安装部署配置
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人