Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вторичный DNS не резолвит адрес

Автор: EnMan
Дата сообщения: 20.06.2012 13:36
Приветствую уважаемое комьюнити.

Столкнулся я с тем, что Windows не резолвит адреса, в случае, если первичный DNS, указанный в настройках сетевого интерфейса - недоступен или не разрешает имя в адрес. Бьюсь пол дня, затрахал напрочь Гугль и умные книжки и коллег - все говорит о том, что так не бывает, потому что так не бывает.

Но однако опытным путем выяснилось, что если ОС Windows XP - вторичный DNS будет опрошен. В случае с Windows 7 - вторичного DNS как и не указано на сетевом интерфейсе.

Понимаю, что звучит как бред, но факт есть факт, проверил уже это на кол ве хостов over 9000 - везде одно и тоже. В качестве первичного указываю заведомо недоступный IP или IP где DNS отродясь не было, а вторичным реально работающий. Не резолвит и все.

Это баг или фича? Что похакать нужно, что бы вторичный DNS опрашивался.
Автор: Sadok
Дата сообщения: 20.06.2012 15:39
Это баг, да.
Автор: Drron
Дата сообщения: 20.06.2012 15:42

Цитата:
Столкнулся я с тем, что Windows не резолвит адреса, в случае, если первичный DNS, указанный в настройках сетевого интерфейса - недоступен или не разрешает имя в адрес.

Почему вы так считаете? Методика тестирования какая?

Тестирую у себя так:
1. Ставлю первым ДНС адрес 8.8.8.8 вторым 192.168.1.1
Код: Описание. . . . . . . . . . . . . : Гигабитное сетевое подключение Intel(R) 82566DM-2
Физический адрес. . . . . . . . . : 00-1C-C0-2B-BB-C7
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.251(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 8.8.8.8
192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен
Автор: vlary
Дата сообщения: 20.06.2012 16:10
EnMan

Цитата:
недоступен или не разрешает имя в адрес
1. Это совершенно разные вещи. Если пришло "no route to host" или запрос прокис по тайм-ауту, то будет опрошен второй ДНС. А при приходе отрицательного ответа запроса ко второму ДНС не будет.
2. Имеется тема настройка DNS в windows 2003 и еще много других. Не стоило создавать очередную пустышку.
Автор: EnMan
Дата сообщения: 20.06.2012 17:08

Цитата:
Почему вы так считаете? Методика тестирования какая?

Методика тестирования следующая. В первичный DNS вбивается несуществующий IP адрес, в вторичный рабочий, открывается тупо браузер и загружается yandex.ru - получаем болт вместо Яндекса. Меняем местами - все работает. В Windows XP, cтраница откроется. nslookup в windows XP отрезолвит адрес, в Windows 7 - система адреса не получит.

Цитата:
5. Делаю вывод что все работает и второй ДНС опрашивается.

Я возьмусь повторить эксперимент с снятием дампа, но вот какое дело, что он там отправляет - это отлично. Но вот результат на выходе то нулевой. У вас по другому? nslookup отдает ip по вторичному DNS?

vlary
Под отрицательным ответом вы подразумеваете ответ, что запись не найдена? Правильно я понял?

Я сам грешен иногда начинать кусаться на вопросы ответ которых кажется мне очевидным, но право слово, не стоит. Это к определению "темы-пустышки". По крайней мере все без исключения коллеги которым я сегодня задавал этот вопрос - разводили руками.
Автор: EnMan
Дата сообщения: 21.06.2012 12:03
Вердикт таков. Он опрашивается

Первичный DNS несуществующий, вторичный - паблик днс гугля.

1. ipconfig /flushdns
2. ping ya.ru - успех.
3. меняем вторичный днс на несуществующий.
4. ipconfig /flushdns
5. ping ya.ru - сасанга
6. правим вторичный dns на верный
7. ipconfig /flushdns
8. ping ya.ru - успех

Вывод - nslookup не работает со всем списком серверов и работает только с первичным. Паника отменяется.
Автор: Sadok
Дата сообщения: 21.06.2012 21:41

Цитата:
Паника отменяется.

Внимание, вопрос: "А нафиг тогда ей 2?"

Вот поэтому мы клиентам отдаем только один ДНС, а там уже кластер живет за этим адресом.

Страницы: 1

Предыдущая тема: Спам с несуществующих почтовых ящиков моего домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.