skoizer a écrit :
je commence a avoir enormement de zone dns sur mon AD n'est il pas possible de créé une zone moninternet.fr et y ajouter tous les enregistrements (monappli1, monappli2) et si le site n'est pas connu cela utilise les dns internet ? je ne trouve pas le nom de ce type de fonctionnement
|
Ce que tu cherches s’appelle une RPZ (Response Policy Zone). Théoriquement, windows server (depuis 2016) supporte quelques fonctionnalités, comme par exemple bloquer des noms de domaines (testé avec succès), par contre j'ai pas trouvé pour faire correspondre un record A. Faut que je lise un peu mieux la doc voir si c'est possible ou pas.
Ça fonctionne par contre très bien sous Linux avec bind9. Je m'en sers chez moi pour bloquer en grande quantité les noms de domaines (un pihole manuel quoi) ou pour faire pointer vers une autre adresse un domaine spécifique quand j'en ai besoin.
Sinon pourquoi ne pas simplement continuer à créer des pinpoint ? Ok c'est pas très propre mais ça fait exactement ce que tu veux : ne pas rendre le DNS autoritatif pour l’ensemble de la zone et ça revient au même qu'une RPZ de manière détournée.
Sinon le plus simple serait de monter une petite VM Linux avec bind et la RPZ et de forwarder les requêtes du windows server dessus : tu pourras faire tout ce que tu veux. Si t'es un peu motivé, en 30 min c'est fait.
Message édité par renaud072 le 09-07-2023 à 23:18:34
---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go