Рейтинг:0

Странная проблема DNS, которую я никогда не видел

флаг cn

Проблема, с которой я сталкиваюсь, заключается в том, что с одним DNS-сервером из трех, которые у меня есть, любая поддельная запись DNS всегда разрешается на определенный IP-адрес, не являющийся частью моей сети.

Например, nslookup abc123 = 192.124.249.12, nslookup sdfs3242 = 192.124.249.12.Даже записи DNS, действительные в моей сети, по-прежнему разрешаются в тот же IP-адрес.

Если я захожу на DNS-сервер и выполняю локальные запросы, все оказывается в порядке, и фиктивные записи DNS приводят к тому, что ожидаемый хост не найден. Это происходит не со всех компьютеров, а только с некоторых.

Кто-нибудь когда-нибудь испытывал что-то подобное?

Zac67 avatar
флаг ru
Проверьте, использует ли этот сервер localhost для собственного разрешения (вероятно, нет). Затем проверьте настроенные вышестоящие серверы, делегирования и записи с подстановочными знаками.
Nikita Kipriyanov avatar
флаг za
Какое программное обеспечение вы используете? Как это настраивается? Вы проверили журналы (соответствующие созданию запросов), что там? Как настроен DNS на компьютерах (по крайней мере, домен по умолчанию)?
флаг cn
Для собственного разрешения он использует мой первичный и вторичный DC. Нет записей с подстановочными знаками. Что я действительно заметил, так это то, что на моей машине, если я использую указанный DNS-сервер, который вызывает проблемы, мое доменное имя добавляется к каждой записи, которую я туда вставляю, и значение, которое оно возвращает, это назначенное значение www. Если я удалю этот DNS-сервер и просто поставлю свой основной и дополнительный контроллер домена, все вернется в норму. Это поведение, которое я заметил. Этого не происходит на другой машине, которую я тестировал, что я нахожу странным. Некоторые машины делают это, а некоторые нет.
флаг cn
DNS-сервер — это DNS-сервер Windows. Он настроен как дополнительный DNS-сервер. Все компы внутри домена.
Patrick Mevzek avatar
флаг cn
Ничего странного само по себе, вы не показываете полные трассировки DNS для отладки. Вероятно, у вас есть список поиска, поэтому все имена проверяются в заданной локальной зоне, которая имеет подстановочный знак.
флаг cn
В записях нет подстановочных знаков. Все реплицируется с моего основного контроллера домена на дополнительный, а затем на затронутый в Azure. Посмотрел записи, там ничего нет. Странно то, что такое поведение наблюдается только на некоторых компьютерах, а не на других, когда только этот затронутый сервер Azure используется в качестве DNS. Мои местные возвращают обычные целые.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.