Ich habe zwei Windows-Domänencontroller.
10.10.10.10 Primär (Gewinn 2008 r2)
10.10.10.20 Replik (Gewinn 2012 r2)
Der zweite ist als Replikat des ersten konfiguriert.
Ungefähr einmal pro Woche werden die meisten .io
Domains vom primären DC negativ zwischengespeichert . Dies macht es so, dass niemand im Unternehmen auf Websites zugreifen kann wie:
chef.io
packer.io
yahoo.io
github.io
Seltsamerweise kann ich immer noch auf einige .io-Seiten zugreifen, wie die auf github.io
Die Lösung besteht darin, RDP auf den DNS-Server zu übertragen und auszuführen dnscmd /clearcache
. Das behebt das Problem für 7 bis 10 Tage.
Weitere Symptome
- Betrifft nur den primären Domänencontroller (der sekundäre und andere Domänencontroller können diese Sites problemlos auflösen).
- Google DNS-Server funktionieren auch
- Normalerweise geschieht dies mittwochs gegen 11 Uhr.
Ich bin mit Windows nicht sehr vertraut, aber hier sind die Dinge, die ich versucht habe
- Schauen Sie sich die Protokolle an, ich sehe nur die folgenden Zeilen, die interessant aussehen
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Stellen Sie sicher, dass für die .io-Domäne keine Forward- oder Reverse-Lookupzonen vorhanden sind
- Stellen Sie sicher, dass die Hosts-Datei nichts enthält, was die .io-Domäne blockiert
- Vergleichen Sie die Ausgabe
ipconfig /displaydns
aller Domänencontroller
Kann ich noch etwas untersuchen, um herauszufinden, warum der DNS-Cache immer wieder so vorhersehbar beschädigt wird? Gibt es eine Windows-DNS-Einstellung, die den Cache beim Ausführen von Zonenübertragungen zwangsweise leeren kann?
Update
Ich habe dies auf die Tatsache eingegrenzt, dass ich kurz vor dem Mittwochstreffen häufig von kabelgebunden zu kabellos wechsle. Das WLAN verfügt über 1 Windows 2008 DNS-Server und 1 Windows 2012 DNS-Server. Wenn der 2008-Server als primär ausgewählt ist, tritt das Problem erneut auf. Die Problemumgehung besteht darin, dies auszuführen dnscmd /clearcache
. Da der Server 2008 nicht mehr verfügbar ist, kann sich dieses Problem sicher von selbst beheben.
io
TLD überlastet werden oder ein Upstream-Netzwerkgerät, das nicht mit dem sekundären DC gemeinsam genutzt wird, aufgrund von Richtlinien zur Überprüfung tiefer Pakete durcheinander gerät. Stellen Sie sicher, dass auf dem primären DC keine Zonen vorhanden sind, die die Upstream-Nameserver für diese TLD stören könnten. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Klingt dumm, aber die Leute manchmal tun sehr hirntot Dinge beim Versuch , ihre DC als DNS - Firewalling - Lösung zu verwenden.Antworten:
Aktualisieren Sie möglicherweise Ihre root.hints-Datei. Möglicherweise weist es auf einige alte Root-Nameserver hin, die (aus irgendeinem Grund) keine .io-Domains zurückgeben.
Möglicherweise haben Sie ein Routing-Problem, das den Zugriff auf sie verhindert (z. B. Sie blockieren den IP-Bereich, in dem sie ausgeführt werden), wodurch das Nachschlagen der darin enthaltenen Domänen verhindert wird. Dies ist meine Wette - vielleicht haben Sie eine Firewall-Regel gegen ein Land oder einen IP-Block. Verwenden Sie meine Ergebnisse unten, um Ihre Firewall zu überprüfen oder ein dig / nslookup für die .io-TLD-Server durchzuführen (Sie können eine Binärdatei für Windows von http://www.isc.org/downloads/ herunterladen).
Können Sie alle diese DNS-Server direkt erreichen? Ihr DNS-Server verwendet beispielsweise wiederholt den ersten in der Liste. Beachten Sie, dass sich diese Liste zu einem bestimmten Zeitpunkt (im Moment) befindet und sich ändert. Sie sollte Ihnen jedoch einen ersten Punkt geben, um festzustellen, ob Sie die .io-Stammnamenserver erreichen können.
Wenn Sie Weiterleitungen verwenden, testen Sie einen nslookup für diese Weiterleitungen direkt. Wenn es nicht zurückkehrt, wenden Sie sich an die Person, die es ausführt (Ihren ISP).
==== Update: Angesichts Ihres Updates, bei dem Sie feststellen, dass es passiert, wenn Sie ISPs wechseln, würde ich vermuten, dass eine Ihrer Verbindungen IPv6 verwendet und die andere nur IPv4-fähig ist? Es kann sein, dass die IPv6-Rücksprungadresse zwischengespeichert wird, dies ist jedoch nicht erreichbar, sobald Sie die Verbindung wechseln.
quelle