Lorsque j'ai une entrée * dans mon fichier de zone, comment puis-je traiter un nom spécifique comme inexistant?

19

Sur notre domaine principal, example.comnous hébergeons de nombreux sites Web. Nous avons donc ajouté un *enregistrement A / AAAA à notre zone et l'avons pointé vers notre serveur Web.

Malheureusement, cela oblige également Outlook à constamment marteler notre serveur Web, car il autodiscover.example.compointe maintenant vers notre serveur Web. Non seulement Outlook essaiera constamment de s'y connecter, mais il ouvrira également un avertissement indiquant que le certificat SSL servi par autodiscover.example.comn'est pas valide pour ce domaine.

Pour contrer ce problème, j'ai ajouté un autodiscoverenregistrement A explicite et l' ai signalé 127.0.0.1, mais cela provoque simplement d' autres problèmes (en particulier lorsque j'exécute un serveur Web localement).

Donc, idéalement, je voudrais marquer autodiscovercomme inexistant, afin qu'Outlook passe à un autre mécanisme de découverte automatique. Je me rends compte que je pouvais simplement maintenir une liste correcte de noms valides dans notre zone, mais j'espérais quelque chose qui nécessite moins d'entretien.

Der Hochstapler
la source

Réponses:

24

Malheureusement, vous ne pouvez pas définir un nom de nœud à ne pas résoudre. Toutefois, comme vous l'avez découvert, si un nom de nœud est défini pour autodiscover, cette définition aura priorité sur l'enregistrement générique.

Ce que vous pouvez faire est de définir une définition pour autodiscover, mais pas en tant qu'enregistrement A / CNAME. Essayer. par exemple, un enregistrement TXT à la place. Du point de vue de votre serveur DNS, le nœud est défini, ce qui signifie qu'il ne correspondra pas au caractère générique. Du point de vue d'Outlook, il n'y a pas d'enregistrement A, il ne peut donc pas être résolu.

Ceci est, bien sûr, à condition qu'Outlook se comporte de manière raisonnable et ne demande que A / AAAA. Je ne mettrais pas d'argent là-dessus, mais ça vaut le coup d'essayer.

Jenny D dit de réintégrer Monica
la source
Selon Microsoft Remote Connectivity Analyzer, cela a résolu le problème: i.stack.imgur.com/rav3Y.png Merci!
Der Hochstapler
Je suis content que ça marche!
Jenny D dit Réintégrer Monica le