אנלוגיה: DNS הוא ספר הטלפונים של הרשת. Forward Lookup Zone עונה על 'מה הכתובת של השם הזה', ו־Reverse Lookup Zone עונה על השאלה ההפוכה: 'למי שייכת הכתובת הזאת'.
Forward Lookup Zone מתרגמת שם לכתובת IP, ו־Reverse Lookup Zone מתרגמת כתובת חזרה לשם. שתיהן יכולות להיות AD-Integrated — משוכפלות לכל ה־Domain Controllers ומקבלות עדכונים מאובטחים בלבד. הרשומות המרכזיות: A ו־AAAA לתחנות, CNAME לכינוי, PTR לרשומה ההפוכה, MX לדואר עם Priority, SRV לפרסום שירותי ה־DCs, ו־NS ו־SOA לסמכות על האזור. שמות חיצוניים נפתרים דרך Forwarder או ישירות מול Root Hints.
סוגי אזורים (Zones)
- Forward Lookup Zone — תרגום שם ← כתובת IP. זה האזור הראשי (למשל lab.local).
- Reverse Lookup Zone — תרגום כתובת ← שם, מבוסס על 10.in-addr.arpa. חשוב ל־, למדפסות ולחקירות אבטחה.
- AD-Integrated — האזור נשמר בתוך ומשוכפל אוטומטית לכל ה־DCs. מאפשר Secure Dynamic Updates בלבד — מומלץ תמיד בדומיין.
- Primary / Secondary — אזור רגיל בקובץ; Secondary הוא עותק לקריאה בלבד המתעדכן ב־Zone Transfer.
- Stub Zone — מחזיק רק את רשומות ה־NS של דומיין אחר, שימושי בין Forests עם Trust.
סוגי רשומות שחייבים לזכור
- A — שם ← כתובת IPv4. AAAA — שם ← כתובת IPv6.
- CNAME — כינוי (Alias) המצביע על שם אחר, למשל intranet ← web01.
- PTR — הרשומה ההפוכה, כתובת ← שם, יושבת ב־Reverse Zone.
- MX — לאן שולחים דואר לדומיין, עם Priority.
- SRV — הרשומה הקריטית של : היא מפרסמת היכן נמצאים ה־ Controllers (_ldap._tcp.dc._msdcs).
- NS ו־SOA — מי השרתים הסמכותיים ומי מנהל את האזור.
Forwarders מול Root Hints
- Forwarder — 'אני לא יודע, תשאל את השרת הזה' (למשל 8.8.8.8 או ה־DNS של הספק). מהיר וצפוי.
- Root Hints — השרת עושה את החיפוש בעצמו מול שרתי השורש. גיבוי כשאין Forwarder.
- Conditional Forwarder — רק דומיין מסוים נשלח לשרת מסוים; פתרון נפוץ בין דומיינים בארגון.