• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

如何屏蔽掉WAN口DHCP获得的污染DNS

2020-08-01提问
  • 0关注
  • 1收藏,1571浏览
粉丝:2人 关注:0人

问题描述:

WAN口GE0/0 通过PPPOE建立连接,通过DHCP获取到IP地址。三组DNS服务器,经过观察测试,其中一个DNS服务器存在DNS污染。 如何单独屏蔽掉这个DNS服务器,或者禁止该DNS服务器被路由器DHCP获取后加入到路由器的dns server dynamic中?经过尝试,在GE0/0里手动配置无污染的DNS,由于comware V5平台是按顺序解析,手动配置的优先,暂时解决了一些问题;  但偶尔由于DNS响应超时,还是会按顺序轮到存在污染的DNS服务器解析。 [H3C]display dns server  Type: D:Dynamic S:Static  DNS Server Type IP Address  1 S 8.8.8.8  2 S 4.4.4.4  3 D 10.0.0.5  [H3C]                               

组网及组网描述:

WAN口PPPOE、NATLAN口全部局域网DHCPMSR930路由器 1.3 配置DNS proxy文档中写的:DNS server 的优先级顺序为:系统视图下配置的 DNS server 优先级高于接口视图下配置的 DNS server;在同一视图下先配置的 DNS server 优先级高于后配置的 DNS server;设备上手 工配置的 DNS server 优先级高于通过 DHCP 等方式动态获取的 DNS server。设备首先向优先 级最高的 DNS server 发送查询请求,失败后再依次向其他 DNS server 发送查询请求。通过 dns server 命令可以指定多个 DNS server。DNS proxy 接收到客户端的查询请求后,首先向 优先级最高的 DNS server 转发查询请求,失败后再依次向其他 DNS server 转发查询请求。

最佳答案

粉丝:3人 关注:2人

MSR路由器DNS server的优先级顺序为: 1.系统视图下配置的DNS server优先级高于接口视图下配置的DNS server; 2.在同一视图下先配置的DNS server优先级高于后配置的DNS server; 3.设备上手工配置的DNS server优先级高于通过DHCP等方式动态获取的DNS server。 4.设备首先向优先级最高的DNS server发送查询请求,失败后再依次向其他DNS server发送查询请求。

目前机制就是这样,先手工配置前两个吧,另一个是否有办法不让路由器学习到?比如暂时切断?

根据文档,暂时没有什么办法让路由器不学习DHCP获得的Dynamic DNS server

zhiliao_J2x7k 发表时间:2020-08-01
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明