У меня есть два контроллера домена Windows.
10.10.10.10 Первичная (победа 2008 р2)
10.10.10.20 Реплика (победа 2012 р2)
Второй настроен как точная копия первого.
Примерно раз в неделю основной контроллер домена будет кешировать большинство .io доменов. Это делает так, что никто в компании не может получить доступ к таким сайтам, как:
chef.io
packer.io
yahoo.io
github.io
Странно, но я все еще могу получить доступ к некоторым страницам .io, например, к github.io.
Решение состоит в том, чтобы RDP в DNS-сервер и запустить dnscmd /clearcache. Это решает проблему в течение 7-10 дней.
Другие симптомы
- Влияет только на первичный контроллер домена (вторичный и другие контроллеры домена могут разрешить эти сайты просто отлично)
- Google DNS-серверы также работают
- Обычно происходит около 11 утра по средам.
Я не очень знаком с окнами, но вот что я пробовал
- Посмотрите логи, я вижу только следующие строки, которые выглядят интересными
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Убедитесь, что для домена .io нет зон прямого или обратного просмотра.
- Убедитесь, что в файле hosts нет ничего, что блокирует домен .io
- Сравните вывод
ipconfig /displaydnsна всех контроллерах домена
Есть ли что-то еще, что я могу исследовать, чтобы выяснить, почему DNS-кэш продолжает повреждаться так предсказуемо? Есть ли настройка windows dns, которая может принудительно очищать кеш при выполнении зоны пересылки
Обновление
Я сузил это до того факта, что я часто переключаюсь с проводного на беспроводное прямо перед встречей в среду. Беспроводной имеет 1 Windows 2008 DNS-сервер и 1 Windows 2012 DNS-сервер. Когда сервер 2008 выбран в качестве основного, проблема возвращается. Обходной путь должен выполнить это dnscmd /clearcache. Поскольку сервер 2008 уходит, я уверен, что эта проблема решится сама собой.
ioДВУ сгущаются, или сетевое устройство восходящего направления, которое не используется совместно с вторичным DC, становится бесполезным из-за политики глубокой проверки пакетов. Убедитесь, что на первичном контроллере домена нет зон, которые могли бы мешать вышестоящим серверам имен для этого TLD. (.,io,net,ac,uk,co.uk,ns13.net,nic.io,nic.ac,icb.co.uk,communitydns.net) Звучит глупо, но люди иногда делают очень Braindead вещи при попытке использовать их DC в качестве решения DNS файервола.