DNS BIND 9.9クエリは、完全修飾ドメイン名(FQDN)でのみ機能しますが、ショートネームでは機能しません


0

非常に古いDNS BIND 9.5を新しいDNS BIND 9.9に移行しようとすると、クラッシュしました。問題はこの投稿に似ていますDNSクエリは完全修飾ドメイン名(FQDN)に対してのみ機能し、ショートネームには機能しませんが 、問題はショートネームを使用するWindows DNSクライアントにあります。古いDNSを短い名前で照会すると、FQDNが解決されます。短い名前で新しいDNSを照会すると、失敗します。どちらもFQDNでうまく解決します。nslookupドメインサフィックス検索を使用することが想定されています。問題はWindows 8.1および10でも変わりません。他のバージョンではこれを試すことができませんでした。

C:\Users\jsm> nslookup jsm 10.0.52.1
Servidor:  NSGal02.bancoxxx.com.ar
Address:  10.0.52.1
Nombre:  GAL115100.bancoxxx.com.ar
Address:  10.6.15.36
Aliases:  jsm.bancoxxx.com.ar

C:\Users\jsm> nslookup jsm 10.0.52.2
Servidor:  UnKnown
Address:  10.0.52.2

*** UnKnown no encuentra jsm: Server failed

C:\Users\jsm> nslookup jsm.bancoxxx.com.ar 10.0.52.2
Servidor:  UnKnown
Address:  10.0.52.2

Nombre:  GAL115100.bancoxxx.com.ar
Address:  10.6.15.36
Aliases:  jsm.bancoxxx.com.ar

手がかりはありますか?

回答:


0

DNSサフィックスの検索順序のTCP / IPプロパティに問題があるか、マシンのDNSテーブルが破損していると思います。その場合、ホストのFQDNを入力すると、DNSがサーバーを見つけることができます。DNSテーブルを再編集してみてください。


こんにちは。PCでリゾルバを再編集しました。別のPCで試したところ、同じことが起こりました。古いBINDと新しいBINDの差分を作成し、両方の構成は同じです。lwresを配置しても、まだ失敗します。BINDでこの動作を見るのは初めてです。クライアントは各ドメインサフィックスを追加してホスト名を検索すると想定されていますが、BIND 9.9ではクエリが失敗します。Wiresharkを使用して、何が起こるかを確認します。
ハビエルサンマーティン

OK問題を解決しました。DNS応答がNXDOMAINの場合、Windowsクライアント(ドメインに参加している)が広告ドメイン(サフィックスではなく)に最初のクエリを実行することがあります。新しいDNSサーバーにそのADドメインのゾーンがなかったため、「サーバーエラー」が返され、Windowsクライアントはその時点でクエリを停止します。そのADドメインにゾーンを追加し(RRがなくても)、機能しました。
ハビエルサンマルティン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.