帮助定位 DNS 阻塞

帮助定位 DNS 阻塞

似乎有什么东西阻止了大量消费者访问 www.webs.com。这似乎是由于以 webs.com 结尾的 DNS 查询被阻止所致。

有人可以复制这个问题并确定堵塞的根源吗?

首先,在 www.webs.com 上运行 nslookup(或 dig)。如果未返回 IP,则说明您的名称服务器阻止了 webs.com。问题是为什么?

答案1

过去几周您做过任何 DNS 迁移吗?

我尝试从各种名称服务器解析 webs.com,但只有一组解析器给出 SERVFAIL。我的 ISP 拥有这些解析器。

我自己的解析器、Google DNS、Level3 DNS 和直接查找运行良好,正如它们应该的那样。

我以前见过这种行为。问题似乎是区域从一个 DNS 设置迁移到另一个,而新 DNS 设置使用的序列号低于旧 DNS 设置。这导致许多解析名称服务器非常生气并拒绝查找它们,即使在将序列号更改为高于旧序列号之后也是如此。

我实际上从未从我联系的 ISP 那里得知他们到底对其解析 DNS 设置做了什么以使其再次正常工作。

如果您已迁移并且您的旧提供商使用典型的 YYYMMDDSS(SS 为序列),则您在 SOA 中的当前序列为“11434991”,那么新序列实际上低于旧序列。

答案2

我最喜欢的 DNS 检查工具是 DNSCog:http://www.dnscog.com/report/webs.com

我看到了许多警告和错误,但具体来说,ns2.webs.com 似乎没有响应 IP,而 ns1.webs.com 却响应了 IP。这将导致随机用户无法访问您的网站。

我还会调查有关 SOA 记录和 NS 记录丢失的其他错误。

答案3

您的名称服务器都位于同一个 AS 上,甚至位于同一个子网中。我会先尝试在其他地方获取额外的从属服务器,方法是區域編輯例如。

相关内容