Показать полную графическую версию : DNS-request timed out при запуске nslookup
__sa__nya
21-02-2015, 06:18
Доброе время суток. Имеется тестовый сервер, на нем установлены службы AD и DNS. Непонятно, почему, при запуске nslookup, сначала идет dns request timed out, но затем запросы ДНС-сервер разрешает:
http://s019.radikal.ru/i639/1502/e3/fe51368d2265.jpg (http://www.radikal.ru)
При этом, в сетевых картах сервера первичный ДНС-сервер указан адрес ДНС-сервера, в настройках ДНС в зонах прямого просмотра есть все необходимые записи:
http://s018.radikal.ru/i526/1502/55/e84f80615f37t.jpg (http://radikal.ru/fp/c4d04c63118e4daa84068d1681f409fc)
- В чем причина такого поведения ДНС-сервера?
ko4evneg
21-02-2015, 10:07
Посмотрите что скажет nslookup -debug *имя*
__sa__nya
22-02-2015, 11:11
ko4evneg,
nslookup -debug dc показывает:
DNS request timed out.
timeout was 2 seconds.
timeout (2 secs)
Сервер: UnKnown
Address: ::1
------------
Got answer:
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: response, auth. answer, want recursion, recursion avail.
questions = 1, answers = 1, authority records = 0, additional = 0
QUESTIONS:
dc.contoso.com, type = A, class = IN
ANSWERS:
-> dc.contoso.com
internet address = 10.10.10.10
ttl = 1200 (20 mins)
------------
------------
Got answer:
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: response, auth. answer, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 1, additional = 0
QUESTIONS:
dc.contoso.com, type = AAAA, class = IN
AUTHORITY RECORDS:
-> contoso.com
ttl = 3600 (1 hour)
primary name server = dc.contoso.com
responsible mail addr = hostmaster.contoso.com
serial = 63
refresh = 900 (15 mins)
retry = 600 (10 mins)
expire = 86400 (1 day)
default TTL = 3600 (1 hour)
------------
Имя: dc.contoso.com
Address: 10.10.10.10
ko4evneg
22-02-2015, 11:17
А если nslookup слелать с явным указанием сервера результат меняется? Включите дебаг мод на DNS сервере и посмотрите, что происзодит во время запроса.
__sa__nya
22-02-2015, 11:31
А если nslookup слелать с явным указанием сервера результат меняется? »
- Не совсем понял, имя сервака - dc, в предыдущем посте, когда делал nslookup - debug dc - мой ДНС явно указан в команде.
Включил отладку, но по файлу не могу определить причину, файл отладки во вложении.
ko4evneg
22-02-2015, 20:31
Возможно проблема в этом (http://support.microsoft.com/kb/242906)? Если вкратце - nslookup пробует разрешить IP адрес DNS сервера в имя при старте. Проверьте, создана ли у вас обратная зона и запись для IP DNS сервера?
__sa__nya
23-02-2015, 10:56
ko4evneg, Зоны созданы, все записи есть, указаны на 2-м скриншоте 1-го поста темы.
ko4evneg
23-02-2015, 11:59
ko4evneg, Зоны созданы, все записи есть, указаны на 2-м скриншоте 1-го поста темы. »
Упс, извиняйте.
А вы nslookup с самого DC делаете? Попробуйте отключить IPv6, если он вам не нужен.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.