Ich habe zwei Windows-Domänencontroller.
10.10.10.10 Primär (Gewinn 2008 r2)
10.10.10.20 Replik (Gewinn 2012 r2)
Der zweite ist als Replikat des ersten konfiguriert.
Ungefähr einmal pro Woche werden die meisten .io
Domains vom primären DC negativ zwischengespeichert . Dies macht es so, dass niemand im Unternehmen auf Websites zugreifen kann wie:
chef.io
packer.io
yahoo.io
github.io
Seltsamerweise kann ich immer noch auf einige .io-Seiten zugreifen, wie die auf github.io
Die Lösung besteht darin, RDP auf den DNS-Server zu übertragen und auszuführen dnscmd /clearcache
. Das behebt das Problem für 7 bis 10 Tage.
Weitere Symptome
- Betrifft nur den primären Domänencontroller (der sekundäre und andere Domänencontroller können diese Sites problemlos auflösen).
- Google DNS-Server funktionieren auch
- Normalerweise geschieht dies mittwochs gegen 11 Uhr.
Ich bin mit Windows nicht sehr vertraut, aber hier sind die Dinge, die ich versucht habe
- Schauen Sie sich die Protokolle an, ich sehe nur die folgenden Zeilen, die interessant aussehen
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Stellen Sie sicher, dass für die .io-Domäne keine Forward- oder Reverse-Lookupzonen vorhanden sind
- Stellen Sie sicher, dass die Hosts-Datei nichts enthält, was die .io-Domäne blockiert
- Vergleichen Sie die Ausgabe
ipconfig /displaydns
aller Domänencontroller
Kann ich noch etwas untersuchen, um herauszufinden, warum der DNS-Cache immer wieder so vorhersehbar beschädigt wird? Gibt es eine Windows-DNS-Einstellung, die den Cache beim Ausführen von Zonenübertragungen zwangsweise leeren kann?
Update
Ich habe dies auf die Tatsache eingegrenzt, dass ich kurz vor dem Mittwochstreffen häufig von kabelgebunden zu kabellos wechsle. Das WLAN verfügt über 1 Windows 2008 DNS-Server und 1 Windows 2012 DNS-Server. Wenn der 2008-Server als primär ausgewählt ist, tritt das Problem erneut auf. Die Problemumgehung besteht darin, dies auszuführen dnscmd /clearcache
. Da der Server 2008 nicht mehr verfügbar ist, kann sich dieses Problem sicher von selbst beheben.
io
TLD überlastet werden oder ein Upstream-Netzwerkgerät, das nicht mit dem sekundären DC gemeinsam genutzt wird, aufgrund von Richtlinien zur Überprüfung tiefer Pakete durcheinander gerät. Stellen Sie sicher, dass auf dem primären DC keine Zonen vorhanden sind, die die Upstream-Nameserver für diese TLD stören könnten. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Klingt dumm, aber die Leute manchmal tun sehr hirntot Dinge beim Versuch , ihre DC als DNS - Firewalling - Lösung zu verwenden.