Проблемы разрешения DNS до сервиса Windows DNS перезапущены

Я справляюсь, пара контроллеров домена Windows 2008 R2 Enterprise SP1 с AD интегрировала DNS. Мы иногда видим, что рядовым серверам в локальном домене периодически не удается разрешить Интернет имя DNS, которое бизнес требует использования (xmlgate.hpi.co.uk)

Перезапуск сервиса DNS на наш контроллер (контроллеры) домена затем позволит клиентам (или сам DC) правильно получать рекурсивный IP для имени xmlgate.

DCS полностью актуален с Windows Updates, и мы также исправили с этим DNS определенные текущие исправления от Microsoft

который не изменил поведение нашей среды. DNS настраивается без средств передачи, у нас вместо этого есть DCS, выходящий в корневые серверы подсказки.

Может любой предлагать, как я добираюсь до сути относительно этого, я получил записи отладки NSLOOKUP во время своего последнего отключения электричества, которое я еще не отправил из-за детали, но я могу добавить их если хорошо любое использование.

Вот извлечение моего журнала отладки DNS с неудавшимся запросом.

03/12/2014 15:35:20 0A48 PACKET  0000000002F76310 UDP Rcv 10.xxx.xxx.xx1    af8c   Q [0001   D   NOERROR] A      (7)xmlgate(3)hpi(2)co(2)uk(0)
03/12/2014 15:35:20 0A48 PACKET  0000000002F76310 UDP Snd 10.xxx.xxx.xx1    af8c R Q [8281   DR SERVFAIL] A      (7)xmlgate(3)hpi(2)co(2)uk(0)

Спасибо за любую предлагаемую справку.

3
задан 18 September 2015 в 15:59
3 ответа

После реализации различных хотфиксов от компании microsoft и тестирования каждого из них, казалось бы, решалась моя проблема была

https://support.microsoft.com/en-us/kb/968372

Я не уверен, почему изменение кэша с 24 на 48 часов исправляет проблемы с разрешением для DNS-записи с TTL всего лишь часа, но моя проблема ушла.

Спасибо за любую помощь.

1
ответ дан 3 December 2019 в 06:59

Разрешен или отключен IPv6 на вашем DNS-сервере?
Исправлено исправление прерывистых внешних сбоев при отключении IPv6.
. Дата в DNS.EXE в этом исправлении более новая, чем та, что указана в исправлении, о котором вы упоминали.
https://support.microsoft.com/en-us/kb/2549656

1
ответ дан 3 December 2019 в 06:59

Мы всегда удаляем все пересылки и используем наши серверы Windows в качестве DNS-серверов, что означает, что они взаимодействуют напрямую с корневыми службами.

Скорее всего, это проблема маршрутизатора с большими udp-пакетами, ее можно исправить, отключив EDNS

dnscmd /config /EnableEDNSProbes 0

Зачем использовать корневые подсказки? Потому что они не манипулируют DNS, не делают недействительным RFC (nxdomain comcast), а вы контролируете свой кэш

.
0
ответ дан 3 December 2019 в 06:59

Теги

Похожие вопросы