Я поднял DNS-сервер на Fortigate 60D.
Однако вместо того, чтобы dig давая мне все записи A, которые я определил (около 80), все, что я вижу, это (обратите внимание на отсутствие каких-либо строк в форме
local. 172719 IN A 192.168.1.97):

$ dig local all

; <<>> DiG 9.9.4-RedHat-9.9.4-72.el7 <<>> local all
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 15919
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;local.                         IN      A

;; AUTHORITY SECTION:
.                       1293    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 11 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 109

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 26634
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;all.                           IN      A

;; AUTHORITY SECTION:
.                       3600    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2019012302 1800 900 604800 86400

;; Query time: 21 msec
;; SERVER: 192.168.1.99#53(192.168.1.99)
;; WHEN: Wed Jan 23 13:52:42 PST 2019
;; MSG SIZE  rcvd: 107

Где я ожидал чего-то похожего на:

;; ANSWER SECTION:
local.            86400  IN      NS      dns.local.    
local.            86400  IN      A       192.168.1.97
local.            86400  IN      A       192.168.1.98

Можете ли вы предложить способ заставить dig отображать записи?

2 ответа2

1
 dig local A

Это будет запрашивать только записи A для домена "local". Я обычно указываю сервер -

dig @server.name domain.name A
0

Ниже приведен обходной путь для получения записей A, но это лучше, чем ничего:

(echo "diag test app dnsproxy 8"; echo "exit") | ssh -tt <user>@<Fortigate IP>

Выше будут отображаться все записи A в строке оболочки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .