Назад | Перейти на главную страницу

Ошибка DNS-сервера

Я думаю, что у меня на руках странная ситуация с DNS. У нас есть два DNS-сервера Windows Server 2008R2, которые используют все наши машины в кампусе. Мы не можем попасть на сайт cdbaby.com ни в одном браузере. Мы можем перейти на другие веб-сайты, а сайт cdbaby.com доступен за пределами университетского городка.

У меня был открытый случай с нашим поставщиком брандмауэра, потому что, когда мы тестируем его за пределами брандмауэра, сайт работает. Внутри брандмауэра сайт не работает. Я пришел к выводу, что виноват брандмауэр, но на самом деле это DNS. Когда я переключаю свою рабочую станцию ​​на использование Google DNS, браузер успешно может просматривать сайт.

Мы не используем прокси для браузера.

Вот где это становится странным:

C:\Windows\system32>ipconfig /flushdns

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Windows\system32>ping cdbaby.com

Pinging cdbaby.com [70.102.112.164] with 32 bytes of data:
Reply from 70.102.112.164: bytes=32 time=14ms TTL=242
Reply from 70.102.112.164: bytes=32 time=14ms TTL=242
Reply from 70.102.112.164: bytes=32 time=15ms TTL=242
Reply from 70.102.112.164: bytes=32 time=14ms TTL=242

Ping statistics for 70.102.112.164:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 14ms, Maximum = 15ms, Average = 14ms

C:\Windows\system32>nslookup
Default Server:  adam.campus.****.***
Address:  192.168.2.4

> cdbaby.com
Server:  adam.campus.****.***
Address:  192.168.2.4

Non-authoritative answer:
Name:    cdbaby.com
Address:  70.102.112.164

Выглядит хорошо, правда?

С той же машины запускаю wirehark и выполняю nslookup - результат хороший, DNS-сервер отвечает правильно.

Затем я снова пытаюсь перейти на страницу, и на этот раз DNS-сервер не работает. Попутно я сбросил внутренний DNS-кеш Firefox и Chrome.

Если я поменяю DNS-сервер для рабочей станции на другой DNS-сервер на сайте, также Server 2008R2, запрос все равно не будет выполнен.

Что мне не хватает? Если NSLOOKUP и ping разрешают адрес, почему поиск DNS браузером не выполняется?

Спасибо! Буду рад предоставить больше информации.