Назад | Перейти на главную страницу

Как диагностировать проблемы DNS конечного пользователя в моем домене?

Я работаю в небольшой части крупной организации, которая работает в Интернете со времен динозавров (до CIDR). Я уверен, что наш DNS настроен правильно, но небольшая часть (<1%) наших удаленных клиентов имеет хронические проблемы (непрерывные или спорадические) при разрешении имен наших хостов (например, что-либо на * .foobar.org). EDIT: это давние записи A, а не последние изменения.

Прошу перейти на Google DNS, что обычно решает проблему. Однако некоторые клиенты настроены скептически, поскольку они могут без проблем связаться с нашими конкурентами (например, bizzbuzz.org или qux.com). Честно говоря, мне интересно то же самое. Почему это происходит?

Какие шаги по устранению неполадок мы можем предпринять (кроме полета в Альбукерке или где-нибудь еще, чтобы проверить локальную сеть их кабельной компании), чтобы окончательно определить, почему их DNS выходит из строя и как это исправить?

Попросите их использовать nslookup для тестирования.

#> nslookup
#> server <DNS SERVER IP>
#> <HOST NAME TO TEST>

Возможные проблемы:

  • На машинах есть локальный DNS-кеш / кеширующий namserver, который работает неправильно. (Ubuntu и производные от него подходят для этого)
  • Корпоративные DNS-серверы слишком долго кэшируют неверные записи
  • DNS-серверы интернет-провайдеров обновляются очень долго
  • Корпоративный брандмауэр блокирует запросы HTTP или DNS вашего домена из-за черного списка.