设为首页收藏本站
ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 3926|回复: 17

[求助] AD+exchange 2003的DNS服务问题,奇怪

[复制链接]
发表于 2009-1-14 10:04:20 | 显示全部楼层 |阅读模式
现在还有一个问题,我现在的环境是AD+exchange 2003+DNS服务装在同一台服务器上,DNS服务器在万网注册用自己的服务器来解析,

在周五突然发现外网解析不了,第一个想到是就是自己的DNS服务器,可在内网可以解析,收发邮件,公网就不可以解析,ping DNS的IP 可以Ping 通,说明网络没有问题,就是解析不了,而且我用 一台在IDC的服务器把DNS指向 我的DNS服务器的IP,在Ping DNS域名可以解析,问题在那儿呢?
请大家支招了!
 楼主| 发表于 2009-1-14 11:22:07 | 显示全部楼层
问题依然没有解决,思索中
发表于 2009-1-14 13:33:55 | 显示全部楼层
首先检查服务器上或是防火墙有没有把TCP/UPD的53端口打开。因为DNS查询走这个端口。
 楼主| 发表于 2009-1-14 14:52:43 | 显示全部楼层
钉子哥,防火墙这个端口是打开的,
发表于 2009-1-14 15:33:45 | 显示全部楼层
外部能连接telnet 53端口吗?
 楼主| 发表于 2009-1-14 15:45:24 | 显示全部楼层
可以 telnet 53 的,而且我用一台有公网IP的服务器 把它的网卡的DNS指向我的 DNS服务器IP,这样是可以解析出来的,
发表于 2009-1-14 16:25:10 | 显示全部楼层
你的DNS服务器已经发布到公网了?

如果没有的话,域名的解析问题应该是由你的域名服务器来处理的。
 楼主| 发表于 2009-1-14 16:45:01 | 显示全部楼层
我的DNS服务器是已经发布到公网上了,在万网上注册DNS服务器指向我的DNS服务器IP。前几天都正常,周五出现的问题,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?会员注册

x
发表于 2009-1-14 17:54:26 | 显示全部楼层
这个应该是你的理解失误,外部DNS与内部DNS是明显区别,如果你这个环境是生产环境,把一台DNS既作内部DNS又当外部DNS是非常不安全的,容易带来很多的安全隐患.这个外部的过程一般会是请ISP来帮你解析,或者你自己有另外一台DNS服务器,放置在DMZ区域,而不是在内网.邮件发送不出去,按你上面的原因,应该是MX记录丢失,重新在外部DNS上注册MX记录,然后让外面的用户telnet你的邮件服务器25号端口测试是否有异常.
注意: 如果你的DNS是外部DNS,因为某种原因造成中断,DNS记录要想在Internet生效,这是需要时间的,一般全球同步时间在48小时之内,国内生效时间估计就四五个小时左右.如果是在ISP那儿注册的,会马上生效,因为别人DNS不需要重新同步,而且ISP的DNS也不会只有一台,会有多台进行冗余.其实对于大型企业来说,外部DNS也是至少有两台,防止单点故障.
 楼主| 发表于 2009-1-14 18:37:31 | 显示全部楼层
感谢楼上的回答,我继续描述我的环境,
我的DNS服务器即做内部DNS也做外网DNS,这个安全隐患我要注意,
可现在的问题 这台服务器已经解析不了外部的了,不只是MX记录,是任何一条A记录,我在万网上也没有做过任何修改,所以不会出现刷新时间的问题,
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网    

GMT+8, 2021-9-20 04:48

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表