У меня есть два контроллера домена Windows.
10.10.10.10 Первичная (победа 2008 р2)
10.10.10.20 Реплика (победа 2012 р2)
Второй настроен как точная копия первого.
Примерно раз в неделю основной контроллер домена будет кешировать большинство .io
доменов. Это делает так, что никто в компании не может получить доступ к таким сайтам, как:
chef.io
packer.io
yahoo.io
github.io
Странно, но я все еще могу получить доступ к некоторым страницам .io, например, к github.io.
Решение состоит в том, чтобы RDP в DNS-сервер и запустить dnscmd /clearcache
. Это решает проблему в течение 7-10 дней.
Другие симптомы
- Влияет только на первичный контроллер домена (вторичный и другие контроллеры домена могут разрешить эти сайты просто отлично)
- Google DNS-серверы также работают
- Обычно происходит около 11 утра по средам.
Я не очень знаком с окнами, но вот что я пробовал
- Посмотрите логи, я вижу только следующие строки, которые выглядят интересными
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Убедитесь, что для домена .io нет зон прямого или обратного просмотра.
- Убедитесь, что в файле hosts нет ничего, что блокирует домен .io
- Сравните вывод
ipconfig /displaydns
на всех контроллерах домена
Есть ли что-то еще, что я могу исследовать, чтобы выяснить, почему DNS-кэш продолжает повреждаться так предсказуемо? Есть ли настройка windows dns, которая может принудительно очищать кеш при выполнении зоны пересылки
Обновление
Я сузил это до того факта, что я часто переключаюсь с проводного на беспроводное прямо перед встречей в среду. Беспроводной имеет 1 Windows 2008 DNS-сервер и 1 Windows 2012 DNS-сервер. Когда сервер 2008 выбран в качестве основного, проблема возвращается. Обходной путь должен выполнить это dnscmd /clearcache
. Поскольку сервер 2008 уходит, я уверен, что эта проблема решится сама собой.
io
ДВУ сгущаются, или сетевое устройство восходящего направления, которое не используется совместно с вторичным DC, становится бесполезным из-за политики глубокой проверки пакетов. Убедитесь, что на первичном контроллере домена нет зон, которые могли бы мешать вышестоящим серверам имен для этого TLD. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Звучит глупо, но люди иногда делают очень Braindead вещи при попытке использовать их DC в качестве решения DNS файервола.