Saya men-debug kesalahan resolusi DNS untuk domain auth.otc.t-systems.com
dengan server Cloudflare, tetapi macet. Yang aneh adalah bahwa pencarian berhasil / gagal tergantung pada mesin yang menjalankan kueri, tapi saya tidak tahu di mana konfigurasi berbeda.
Kegagalan selalu dengan pesan berikut: server can't find auth.otc.t-systems.com: SERVFAIL
1.1.1.1
adalah DNS Cloudflare.
Apa yang saya coba sejauh ini:
- Berjalan
nslookup auth.otc.t-systems.com 1.1.1.1
di berbagai mesin:- Gagal di mesin saya dengan internet kantor & rumah (namun berhasil dengan DNS Google dalam kedua kasus).
- Gagal pada mesin rekan dengan internet kerja.
- Berhasil dalam sesi ssh ke server jauh.
- Sekarang saya akan berasumsi bahwa ada beberapa konfigurasi aneh di internet kantor kami, yang menyebabkan pencarian gagal. Namun saya tidak tahu apa yang harus saya cari dan saya juga menemukan beberapa layanan nslookup online yang gagal juga:
Adakah petunjuk bagaimana saya dapat men-debug ini lebih lanjut?
networking
domain-name-system
Thomas Obermüller
sumber
sumber
1.0.0.1
atau jika Anda memiliki IPv62606:4700:4700::1111
dan2606:4700:4700::1001
, mereka semua juga CloudFlare. Lihat juga blog.cloudflare.com/fixing-reachability-to-1-1-1-1-1- secara global dan paragraf terakhirnya memberikan cara untuk melaporkan masalah.Jawaban:
Coba gunakan gali. Dua puluh tahun yang lalu mereka mencoba untuk tidak menggunakan nslookup, tetapi sekarang sudah tertanam dalam memori otot dan tidak mungkin untuk disingkirkan, tetapi penggalian jauh lebih unggul. Sebagai contoh.
Akan melacak resolusi sepenuhnya untuk Anda, dan Anda dapat melihat di mana mereka berbeda.
sumber
dig
dannslookup
untuk permintaan ini. Namun karena1.1.1.1
merupakan alamat anycast, hasilnya dapat berbeda tergantung pada server mana permintaan akhirnya dilayani.+trace
dan@1.1.1.1
? Apakah Anda yakin memahami cara kerja opsi ini?Orang-orang jaringan telah menggunakan untuk usia 1.1.1.1 sebagai pengganti ke alamat pribadi lain di antarmuka acak switch / router AP. (Saya sendiri berada di lokasi saat ini di mana publik menghadapi alamat IP dari ratusan AP nirkabel adalah 1.1.1.1)
Saya bertaruh uang saya di mesin Anda tidak dapat berbicara dengan 1.1.1.1 Cloufare bahwa Anda memiliki rute (segera) di sana untuk antarmuka tersebut.
Misalnya, dalam kasus saya, 1.1.1.1 memberi saya alamat IP saya:
sumber
64 bytes from 1.1.1.1: icmp_seq=1 ttl=58 time=1.30 ms
adalah RTT saya untuk hal yang nyata.auth.otc.t-systems.com
danserverfault.com
. Inilah hasil dari tcpdump: gist.github.com/thomas88/03acc781f45c9427863b1876c75acb4d