Недействительный IP-адрес для googleads.g.doubleclick.net

Через несколько месяцев у нас возникли проблемы со многими сайтами Google. При диагностике мы понимаем, что наш прокси-сервер получает неправильные IP-адреса для этих доменных имен. У меня была возможность собрать некоторую информацию для googleads.g.doubleclick.net, которые упомянуты ниже для справки. Странно, но значение TTL для этого DNS-кеша слишком велико. Для приведенной ниже записи срок его действия истекает в 2060 году.

Кто-нибудь знает об этом? Мы испытали это и на www.googleadservices.com ..

DNS Host Name Information
Host name: googleads.g.doubleclick.net.
IP addresses:  173.194.36.89 173.194.36.90 173.194.36.77.
Number of IP_addresses: 3.
Round robin pointer: 2.
Status: 0.
Expiry time: [14/Dec/2060:14:54:21 -0000]
Last access time: [25/Feb/2016:09:06:29 -0000]
Access count: 2,419,908.
Global refresh time: [01/Jan/1996:00:00:00 -0000]
Flags: 0.
Length of entry: 180.
Hash signature: -279,547,480.
Lookup duration: 146.
Canonical name: pagead46.l.doubleclick.net
Alias names: googleads.g.doubleclick.net
Response code: 0.
Cached entry is valid: 1

DNS Response data:
Official Host Name: pagead.l.doubleclick.net
Alias: www.googleadservices.com
Resolved Addresses:
  173.194.36.77
  173.194.36.90
  173.194.36.89
Cache TTL: 1413872452, cache HIT
DNS Resolver Response: Success
0
задан 6 April 2016 в 12:36
1 ответ

DNS представляет собой проблему, потому что устройства кэшируют, а некоторые изменяют свои кеши, и может быть довольно сложно выяснить, кто это делает. Даже если вы знаете, что это вышестоящее устройство, неподконтрольное вам, остановить его может быть сложно.

Начните с запроса устройства, с которого вы разрешаете, чтобы убедиться, что оно обслуживает неисправный TTL. Посмотрите на конфигурацию этого устройства, посмотрите, кто его перенаправители, и запросите их напрямую, чтобы узнать, передают ли они неверную информацию вашему преобразователю или ваш преобразователь сам изменил ее.

В конце концов, лучшая защита против произвольной модификации кеша, включая отравление кеша, - DNSSEC. К сожалению, doubleclick.net , похоже, не предоставляет записи DS на момент написания, поэтому даже если вы настроены для этого, в данном случае это не поможет .

0
ответ дан 5 December 2019 в 10:36

Теги

Похожие вопросы