Saya memiliki dua pengontrol domain windows.
10.10.10.10 Primer (win 2008 r2)
10.10.10.20 Replika (win 2012 r2)
Yang kedua dikonfigurasi sebagai replika yang pertama.
Sekitar sekali per minggu, DC primer akan men-cache sebagian besar .io
domain secara negatif . Ini membuatnya jadi tidak seorang pun di perusahaan yang dapat mengakses situs-situs seperti:
chef.io
packer.io
yahoo.io
github.io
Anehnya saya masih dapat mengakses beberapa halaman .io, seperti yang ada di github.io
Solusinya adalah dengan RDP ke server DNS dan jalankan dnscmd /clearcache
. Itu memperbaiki masalah selama 7 hingga 10 hari.
Gejala lebih lanjut
- Hanya memengaruhi pengontrol domain primer (pengontrol domain sekunder, dan lainnya dapat menyelesaikan situs ini dengan baik)
- server google dns juga berfungsi
- Biasanya terjadi sekitar jam 11 pagi di hari Rabu.
Saya tidak terlalu terbiasa dengan windows, tetapi di sini ada beberapa hal yang saya coba
- Lihat log, saya hanya melihat baris berikut yang terlihat menarik
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Pastikan tidak ada zona pencarian maju atau mundur untuk domain .io
- Pastikan tidak ada file host yang memblokir domain .io
- Bandingkan output
ipconfig /displaydns
pada semua pengontrol domain
Apakah ada hal lain yang bisa saya selidiki untuk mencari tahu mengapa cache dns terus korup sehingga dapat diprediksi? Apakah ada pengaturan windows dns yang secara paksa dapat membersihkan cache ketika melakukan transer zona
Pembaruan
Saya mempersempit ini menjadi fakta bahwa saya sering beralih dari kabel ke nirkabel sebelum pertemuan hari Rabu. Nirkabel memiliki 1 windows 2008 dns server dan 1 windows 2012 dns server. Ketika server 2008 dipilih sebagai utama, masalah kembali. Solusinya adalah menjalankan ini dnscmd /clearcache
. Karena server 2008 akan hilang, saya yakin masalah ini akan memperbaiki dirinya sendiri.
io
TLD semakin musnah, atau perangkat jaringan upstream yang tidak dibagi dengan DC sekunder akan rusak karena kebijakan inspeksi paket yang mendalam. Pastikan tidak ada zona pada DC primer yang dapat mengganggu server nama upstream untuk TLD itu. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Suara konyol, tapi orang-orang kadang-kadang melakukan hal-hal yang sangat braindead saat mencoba untuk menggunakan DC mereka sebagai solusi DNS firewall.