Mam dwa kontrolery domeny z systemem Windows.
10.10.10.10 Główny (wygrana 2008 r2)
10.10.10.20 Replika (wygrana 2012 r2)
Drugi jest skonfigurowany jako replika pierwszego.
Mniej więcej raz w tygodniu główny kontroler domeny negatywnie buforuje większość .io
domen. Dzięki temu nikt w firmie nie ma dostępu do stron takich jak:
chef.io
packer.io
yahoo.io
github.io
O dziwo nadal mogę uzyskać dostęp do niektórych stron .io, takich jak te na github.io
Rozwiązaniem jest RDP na serwerze DNS i uruchomienie dnscmd /clearcache
. To rozwiązuje problem przez 7 do 10 dni.
Dalsze objawy
- Wpływa tylko na główny kontroler domeny (pomocniczy i inne kontrolery domeny mogą dobrze rozwiązać te witryny)
- działają również serwery google dns
- Zwykle dzieje się to około 11 rano w środy.
Nie znam się dobrze na Windowsie, ale oto rzeczy, których próbowałem
- Spójrz na dzienniki, widzę tylko następujące linie, które wyglądają interesująco
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Sprawdź, czy dla domeny .io nie ma żadnych stref wyszukiwania do przodu ani do tyłu
- Upewnij się, że w pliku hosts nic nie blokuje domeny .io
- Porównaj dane wyjściowe
ipconfig /displaydns
wszystkich kontrolerów domeny
Czy jest coś jeszcze, co mogę zbadać, aby dowiedzieć się, dlaczego pamięć podręczna DNS wciąż ulega tak przewidywalnemu uszkodzeniu? Czy istnieje ustawienie Windows dns, które może wymuszać opróżnianie pamięci podręcznej podczas wykonywania transera strefy
Aktualizacja
Zawęziłem to do faktu, że często przełączam się z przewodowego na bezprzewodowy tuż przed środowym spotkaniem. Sieć bezprzewodowa ma 1 serwer DNS systemu Windows 2008 i 1 serwer DNS systemu Windows 2012. Gdy serwer 2008 zostanie wybrany jako podstawowy, problem powraca. Obejściem jest uruchomienie tego dnscmd /clearcache
. Ponieważ serwer z 2008 roku odchodzi, jestem pewien, że problem sam się rozwiąże.
io
TLD ulegały zapchaniu, lub urządzenie sieciowe upstream, które nie jest współużytkowane z dodatkowym DC, przechodzi szaleństwo z powodu zasad głębokiej inspekcji pakietów. Upewnij się, że nie ma stref na pierwotnym kontrolerze domeny, które mogłyby zakłócać serwery nazw dla tego TLD. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Brzmi głupio, ale ludzie czasem robią rzeczy bardzo braindead podczas próby wykorzystania ich DC jako rozwiązanie firewallem.I DNS.