如何 RCA DNS 奇怪行为

如何 RCA DNS 奇怪行为

突然我的 3 个域名停止工作,浏览器抱怨错误名称未解决

我开始在 Windows 上进行调试,以找出问题可能出在哪里。我使用了nslookup并将set debug服务器更改为8.8.8.8(Google 的公共 DNS 服务)。

我看到了一个非常奇怪的行为:

  1. 8.8.8.8 返回 NXDOMAIN => 不存在的域
  2. 浏览器再次显示该网站(我使用 Chrome)
  3. 这 3 个域名之一显示此 URL =>searchguide.level3.com/search/当我像http://domain/在 chrome 中那样编写它时。
  4. 浏览器再次显示错误名称未解决
  5. 每 X 次尝试nslookup domain 8.8.8.8解析 IP一次

这种行为让我很担心,而且我不是 DNS 专业人士。我知道这一点,但我需要帮助来找出原因:

  1. 无论我是否受到攻击
  2. 问题可能出在哪里以及如何解决

任何帮助都非常感谢,我不知道您还需要什么信息。请指导,我会提供。

答案1

将 DNS 查询限制为A仅键入。在 Windows 上,这通过命令完成set type=A。然后使用set debug您可以看到解析名称时提出的问题和答案。

使用免费的 DNS 服务列表。只需在 Google 上搜索free public DNS services并选择一个结果即可。示例如下:

http://pcsupport.about.com/od/tipstricks/a/free-public-dns-servers.htm

然后通过多个公共 DNS 服务跟踪您的域名。这样您就可以更深入地了解可能出现的问题。

如果您这边没有任何问题,请开始向您的注册商、名称服务器提供商和 ISP 发送支持请求。我们发现我们的注册商有问题,而我们这边没有问题。

答案2

我建议仔细查看权威端的数据,以确定问题是否出在那里或者问题是否出在解析器服务器上。

例如,如果权威服务器提供不同的数据或者委托本身不一致(可能包括不再具有权威性的服务器),那么答案就会根据提供答案的服务器而随机变化。


作为首先要检查的几件事,我建议:

dig +trace +add example.com NS快速概览委派链(值得特别注意委派NS和粘合A/AAAA记录与权威记录)。

dig +nssearch example.com快速了解哪个版本由哪个服务器提供。

相关内容