Beberapa catatan terbalik DNS internal DNS

19

Seorang pengguna mengalami kesulitan untuk terhubung ke internet, beberapa situs bekerja, beberapa situs tidak.

Saya tidak berpikir itu ada hubungannya dengan peralatan jaringan, tetapi untuk berjaga-jaga.

2 firewall, Palo-Alto

4 Saklar Cisco Nexus 55XXT

Kami tidak melakukan perubahan jaringan sejak minggu lalu sekitar 10 hari yang lalu dan semuanya berjalan dengan baik.

Satu-satunya hal yang saya bisa lihat yang menonjol adalah jika saya ping salah satu mesin yang dimaksud adalah ia akan menyelesaikan ke IP yang berbeda dari apa yang sebenarnya dimiliki mesin tersebut.

Kami mendapatkan beberapa alarm jaringan tentang konflik IP 2 per jam untuk hari terakhir.

Ini hanya memengaruhi 2 pengguna

Dari salah satu PC yang mengalami masalah:

C:\>ipconfig | find "IPv4"
   IPv4 Address. . . . . . . . . . . : 12.43.168.248

C:\>hostname
    hostname-18

Ping dari mesin yang berbeda.

C:\>ping hostname-18
Pinging hostname-18.domain.com [12.43.168.105] with 32 bytes

Nslookup dari mesin yang berbeda.

C:\>nslookup 12.43.168.105
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.105


C:\>nslookup 12.43.168.248
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.248

C:\>nslookup hostname-18
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.105

Kami menemukan ada dua entri DNS terbalik hostname-18.

Bagaimana atau mengapa ini terjadi? Apa yang bisa menyebabkan ini?

Anthony Fornito
sumber
3
Masalah pencarian terbalik tidak terkait dengan masalah pencarian ke depan.
joeqwerty
2
Demikian juga, konflik IP terkait dengan tetapi tidak mungkin disebabkan oleh masalah DNS, kemungkinan besar konflik IP mendorong "masalah" DNS. Apakah host memiliki alamat IP statis atau mereka ditugaskan melalui DHCP?
austinianus
Host diberi IP melalui DHCP
Anthony Fornito
Dengan asumsi ini adalah Windows DNS, siapa yang ditampilkan sebagai pemilik catatan DNS yang dimaksud? (Tab Keamanan> Lanjutan> Pemilik)
Saya katakan Reinstate Monica
Sudahkah Anda mencoba menjalankan perintah nslookup hostname-18.domain.com untuk memeriksa berapa banyak A catatan hostname-18.domain.com ada? Sudahkah Anda mengkonfigurasi catatan PTR DNS atau A secara manual sebelum terjadi? Silakan coba tautan berikut di bawah ini untuk memecahkan masalah: Bagaimana DNS Scavenging dan Durasi Sewa DHCP Berkaitan https://blogs.technet.microsoft.com/askpfe/2011/06/03/how-dns-scavenging-and-the-dhcp- sewa-durasi-berhubungan / Salam Hormat John
John Li

Jawaban:

11

Kami melihat dari output Anda bahwa alamat IP diubah dari 12.43.168.248 menjadi 12.43.168.105. Ini bukan masalah besar jika Anda menggunakan DHCP. Tapi ini adalah perilaku yang sangat tidak biasa jika Anda menggunakan DHCP pada Windows Server - itu tetap menyewakan informasi secara default, sehingga Anda memiliki kemungkinan besar bahwa kumpulan DHCP Anda sudah berakhir.

kay27
sumber
10

Saya pikir kemungkinan besar masalah DHCP. Mungkin Anda memiliki beberapa server / perangkat dengan penyewaan DHCP peran IP dengan rentang jaringan yang sama (Mungkin Router memiliki peran DHCP serta Windows Server), server / printer Anda tidak memiliki IP statis atau reservasi atau server DHCP Anda menyewa alamat IP untuk waktu yang terlalu singkat. Apakah log peristiwa pada server DHCP memiliki entri yang menonjol karena kemungkinan?

mrjamesmyers
sumber