Semua pagi,
Saya telah menyerahkan domain dengan catatan DNS c.150k di dalamnya dengan total 100k mesin. Catatan DNS semuanya dalam satu zona pencarian maju pada domain yang sama dan hanya untuk membantu, tidak ada zona pencarian terbalik.
Karena Scavenging dan Aging bukanlah suatu pilihan (hanya keberuntunganku!), Saya perlu menemukan cara mudah untuk membunuh banyak catatan basi.
Titik awal yang paling sederhana bagi saya adalah menghapus semua catatan yang memiliki stempel waktu lebih dari satu tahun (sekitar 2.700 catatan) - tetapi beberapa di antaranya masih merespons ping.
Kemungkinannya adalah ini karena kami menggunakan DHCP dan sejak itu IP telah diberikan kepada host baru.
Biasanya reverse lookup zoen akan sangat berguna sekarang sehingga saya bisa mencari beberapa pendaftaran untuk IP, tetapi seperti yang saya katakan sebelumnya - tidak ada satu.
Adakah yang tahu dari atas kepala Anda cara sederhana untuk mencari duplikat? Saya telah mempertimbangkan ekspor penuh ke CSV dari DNS dan mulai menyortir & memfilter, tetapi untuk lebih dari 2k catatan, saya berharap untuk sesuatu yang sedikit lebih mudah.
Juga, karena sifat jelek dari beberapa kit yang kami jalankan, hanya menghapus catatan dan memungkinkan pendaftaran ulang terjadi bukanlah suatu pilihan!
Pikiran ?
EDIT: tidak semua mesin bergabung dengan AD, jadi perbandingan AD / DNS tidak ada pertanyaan.
EDIT 2: Suara positif semua, beberapa saran yang sangat bagus di sini! Saya sudah mulai bekerja pada ekspor dan comapres di Excel, memiliki ping untuk setiap IP / Host dalam proses masuk ke file uji untuk melihat apa yang nyata dan tidak dan saya menunggu persetujuan perubahan untuk paket capture untuk memulai pemantauan realtime. Skrip-skrip itu juga berguna, dan sementara saya tidak akan menggunakannya dalam format mereka saat ini, mereka memberi saya dasar yang bagus untuk meremehkan barang-barang saya sendiri. Terimakasih semuanya!
sumber
Saya akan menggunakan nmap untuk memverifikasi semua host hidup Anda yang akan menghapus sisa catatan mati untuk Anda. Saya akan sangat menyarankan memulung dari titik ini ke depan. Kedengarannya sangat menyenangkan :)
sumber
Berikut adalah dua skrip (yang hampir identik) - satu untuk menemukan duplikat IP dan satu untuk menemukan nama duplikat.
Catatan:
Beberapa sistem (seperti load balancing) memerlukan beberapa catatan duplikat agar berfungsi dengan baik.
Anda dapat menambahkan nama komputer dan IP menggunakan WMI, sehingga memverifikasi catatan.
Catatan dengan timestamp 0 bersifat statis, artinya ditambahkan secara manual (dan lebih cenderung penting).
sumber
Mungkin Anda dapat mencatat semua permintaan DNS kehidupan nyata untuk jangka waktu yang cukup lama (ini mungkin sebenarnya beberapa bulan jika Anda ingin menangkap skrip statistik sekali-per-kuartal-kueri-semua-printer-halaman-semua-printer). Kemudian hapus semua catatan yang tidak pernah diminta.
sumber