시나리오
사내 AD DNS 서버를 새 대역으로 이전(10.1.0.10 → 10.2.0.10)하고 옛 서버를 껐습니다. 그 뒤로 사내 DNS(dns-01, 10.0.0.2)를 쓰는 서버들에서 *.corp.internal 조회만 실패합니다. 인터넷 도메인 조회는 정상입니다.
사내 AD DNS 서버를 새 대역으로 이전(10.1.0.10 → 10.2.0.10)하고 옛 서버를 껐습니다.
사내 AD DNS 서버를 새 대역으로 이전(10.1.0.10 → 10.2.0.10)하고 옛 서버를 껐습니다. 그 뒤로 사내 DNS(dns-01, 10.0.0.2)를 쓰는 서버들에서 *.corp.internal 조회만 실패합니다. 인터넷 도메인 조회는 정상입니다.
$ dig +short example.com @10.0.0.2
93.184.215.14
$ dig api.corp.internal @10.0.0.2
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL
$ dig +short api.corp.internal @10.2.0.10
10.2.5.21
# /etc/bind/named.conf.local
zone "corp.internal" { type forward; forward only; forwarders { 10.1.0.10; }; };이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.