Я отлаживаю ошибку разрешения DNS для домена auth.otc.t-systems.com
с сервером Cloudflare, но застрял. Странно то, что поиск завершается успешно / неудачно в зависимости от компьютера, на котором выполняется запрос, но я не могу понять, где конфигурация отличается.
Ошибка всегда со следующим сообщением: server can't find auth.otc.t-systems.com: SERVFAIL
1.1.1.1
это DNS Cloudflare.
Что я пробовал до сих пор:
- Бег
nslookup auth.otc.t-systems.com 1.1.1.1
на разных машинах:- Он не работает на моей машине с рабочим и домашним интернетом (однако в обоих случаях это происходит с помощью DNS от Google).
- Не получается на коллегах машина с работой интернета.
- Это успешно в сеансе SSH к удаленному серверу.
- Теперь я предположил бы, что в нашем рабочем Интернете есть какая-то странная конфигурация, которая приводит к сбою поиска. Однако я не знаю, что мне нужно искать, и я также нашел несколько онлайн-сервисов nslookup, которые также не работают:
Любые намеки, как я могу дальше отлаживать это?
networking
domain-name-system
Томас Обермюллер
источник
источник
1.0.0.1
или если у вас есть IPv62606:4700:4700::1111
и2606:4700:4700::1001
они все CloudFlare тоже. Также посмотрите на blog.cloudflare.com/fixing-reachability-to-1-1-1-1-globally и его последний абзац, в котором описаны способы сообщения о проблеме.Ответы:
Попробуйте использовать копать. Двадцать лет назад они пытались осудить nslookup, но сейчас он прочно укоренился в мышечной памяти и от него невозможно избавиться, но копать намного лучше. Например.
Проследим разрешение для вас полностью, и вы сможете увидеть, где они отличаются.
источник
dig
иnslookup
для этого запроса. Однако, поскольку1.1.1.1
это произвольный адрес, результат может отличаться в зависимости от того, каким сервером обслуживается запрос.+trace
и@1.1.1.1
? Вы уверены, что понимаете, как эти опции работают вместе?Сетевые люди использовали в возрасте 1.1.1.1 как замену другому частному адресу в случайных интерфейсах AP коммутаторов / маршрутизаторов. (Я сам сейчас нахожусь в месте, где IP-адрес сотен беспроводных точек доступа публики 1.1.1.1)
Бьюсь об заклад, мои деньги на машинах, с которыми вы не можете поговорить с Cloufare 1.1.1.1, что у вас есть (немедленный) маршрут для такого интерфейса.
Например, в моем случае 1.1.1.1 дает мне мой IP-адрес:
источник
64 bytes from 1.1.1.1: icmp_seq=1 ttl=58 time=1.30 ms
мой RTT к реальной вещи.auth.otc.t-systems.com
иserverfault.com
. Вот результат tcpdump: gist.github.com/thomas88/03acc781f45c9427863b1876c75acb4d