Jump to content
Калькуляторы

Nslookup резолвит имена, а ping нет.

В локальной сети есть dns сервер (BIND 9.4.-ESV).

Клиенты Win7. Периодически win7 не может определить ip по имени для хостов зоны, которая обслуживается DNS.

Т.е. ping host.company.com не резолвит, а nslookup резолвит.

Помогает очистка кэша днс на win7.

Делал кеширующий DNS на микротике с перенапрвлением на основной сервер. Проблема осталась.

С чем это может быть связанно?

Share this post


Link to post
Share on other sites

tcpdump в помощь.

Если АД то пусть общаются только с днс КД, а уж он дальше спрашивает.

Share this post


Link to post
Share on other sites

ping host.company.com не резолвит, а nslookup резолвит.

Помогает очистка кэша днс на win7.

Что же тогда к кэше, если помогает очистка кэша?!

Для поиска ответа на этот вопрос, я бы воспользовался командой

ipconfig /displaydns

Share this post


Link to post
Share on other sites

"Засахарелая" проблема Win7.. Также частенько клиенты жалуются на эту проблему, иногда помогает банальная перезагрузка компа, иногда тоже самое, но с третьего/четвертого раза. Конкретной информации о проблеме и однозначных решений нет (не находил во всяком случае), но то что у семерки есть проблемы с DNS, известно давно.

Посмотрите здесь насчет отключения ipv6 (не проверял, сам только-что случайно наткнулся).

Share this post


Link to post
Share on other sites
ipconfig /displaydns

Имя не существует.

 

Странно, что проблема только с хостами домена, которые обслуживает BIND.

Ни с одним доменом в инете такой проблемы нет.

Я уже на микротике в DNS proxy статически прописал записи, все равно.

Видимо нужно оформлять баг репорт.

Share this post


Link to post
Share on other sites

Подчеркиваний в проблемном имени нет ?

Share this post


Link to post
Share on other sites

Если это дхцп то не факт что они обновляются в днс при выдаче.

Share this post


Link to post
Share on other sites

Странно, что проблема только с хостами домена, которые обслуживает BIND.

Какой у них TTL?

Уменьшение-увеличение не помогает?

Share this post


Link to post
Share on other sites

TTL - 5 часов

Попробую увеличить.

Share this post


Link to post
Share on other sites

увеличивать то зачем?

 

PS. у меня привычка в собственном домене держать TTL не более 10 минут...

Share this post


Link to post
Share on other sites

Я не понимаю зачем указывать бинд в качестве днс для компов в домене.

Те там же сильная завязка идёт на днс, и криптуха какая то вроде есть, клиенты просто будут коряво работать и в логи тонны ошибок складывать касательно корявости работы домена.

Share this post


Link to post
Share on other sites

Речь идет о виндовом домене? Если о нем - то поддержу. У меня офисный домен обслуживается микрософтовскими серверами ;)

А вот домен lds.ua - висит на бинде....

Share this post


Link to post
Share on other sites

Нету виндового домена.

Судя по форумам, проблема появляется не понятно из-за чего.

Share this post


Link to post
Share on other sites

Тогда: unbound+ncd

Если не требуется авторитативный сервер с поддержкой трансфера зон, тогда nsd необязателен.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this