Manhã,
Recebi um domínio com registros DNS c.150k em um total de 100k máquinas. Os registros DNS estão todos em uma única zona de pesquisa direta no mesmo domínio e, para ajudar, não há zona de pesquisa inversa.
Como Eliminar e Envelhecer não é uma opção (apenas a minha sorte!), Preciso encontrar uma maneira fácil de eliminar uma carga de registros antigos.
O ponto de partida mais simples para mim foi procurar excluir todos os registros com registro de data e hora mais antigos que um ano (aproximadamente 2700 registros) - mas alguns deles ainda estão respondendo ao ping.
As probabilidades são de que isso ocorre porque usamos DHCP e os IPs foram dados a novos hosts.
Normalmente, um zoen de pesquisa inversa seria muito útil agora para que eu pudesse procurar vários registros de um IP, mas como eu disse antes - não há um.
Alguém sabe de antemão uma maneira simples de procurar duplicatas? Eu considerei uma exportação completa para DNS do CSV e comecei a classificar e filtrar, mas por mais de 2k registros, eu esperava algo um pouco mais fácil.
Além disso, devido à natureza de baixa qualidade de alguns dos kits que executamos, apenas excluir os registros e permitir que um novo registro ocorra não é uma opção!
Pensamentos ?
EDIT: nem todas as máquinas estão associadas ao AD, portanto, uma comparação AD / DNS está fora de questão.
EDIT 2: Upvotes durante todo o jogo, algumas sugestões muito boas aqui! Já iniciei o trabalho de exportação e comapres no Excel, fiz um ping para cada IP / host em andamento registrando em um arquivo de teste para ver o que é e o que não é real e estou aguardando a aprovação da alteração para uma captura de pacote para iniciar o monitoramento em tempo real. Esses scripts também são úteis e, embora eu não os utilize no formato atual, eles me deram uma boa base para criar minhas próprias coisas. Obrigado a todos!
fonte
Eu usaria o nmap para verificar todos os seus hosts ativos, o que deve limpar o restante dos registros mortos para você. Eu recomendaria fortemente a limpeza deste ponto em diante. Parece divertido embora :)
fonte
Aqui estão dois scripts (que são quase idênticos) - um para encontrar IP duplicado e outro para encontrar nomes duplicados.
Notas:
Alguns sistemas (como o balanceamento de carga) exigem alguns registros duplicados para funcionar corretamente.
Você pode adicionar o nome e o IP do computador usando o WMI, verificando o registro.
Os registros com registro de data e hora 0 são estáticos, o que significa que foram adicionados manualmente (e é mais provável que sejam importantes).
fonte
Talvez você possa registrar todas as solicitações de DNS da vida real por um período de tempo suficientemente longo (isso pode levar vários meses, se você quiser capturar o script de estatísticas uma vez por quarto-consulta-todas-impressoras-páginas-páginas). Em seguida, exclua todos os registros nunca solicitados.
fonte