公司内部DNS无法解析某域名、或访问速度慢

*** 无法访问部分站点
今天有同事反映,上不了 www.baixing.com 站点。查看解析

C:\>nslookup www.baixing.com

超时,无结果。查看日志 /var/log/messages

named[17596]: error (FORMERR) resolving 'www.baixing.com/A/IN': 61.129.82.6#53

可用公网的DNS去解析www.baixing.com时,发现是可以正常解析的。

顺便说下

OS: RHEL6.0 

BIND 版本

#/etc/init.d/named  status
version: 9.7.0-P2-RedHat-9.7.0-5.P2.el6

增加一个google的8.8.8.8转发服务,让无法解析的域名交由它去解析。


后面在 named.conf加了一句 forwarders {8.8.8.8;}; ,让无法解析的交由google的DNS 8.8.8.8去解析,现在就可以正确解析www.baixing.com了。但究竟什么地方没有配置好,暂时还没有找到。附上named.conf

// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
        listen-on port 53 { any; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;

        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";
        forwarders {8.8.8.8;};
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
};

include "/etc/named.rfc1912.zones";

*** 访问站点速度较慢

最近发现使用8.8.8.8 DNS解析会导致部分站点访问变慢。

估计是一些站点做了一些类似DNS智能检测的机制导致解析不同的IP。

在公司内部访问126邮箱速度变慢,其中ping webmail.mail.126.com 地址掉包现象严重。发现不同的DNS解析126邮箱,反馈回的IP地址是不同的。

用google的DNS,得到123.125.50.21、123.125.50.20的地址

C:\Users\Administrator>nslookup  webmail.mail.126.com 8.8.8.8
服务器:  google-public-dns-a.google.com
Address:  8.8.8.8

非权威应答:
名称:    mailcache.mail.126.idns.yeah.net
Addresses:  123.125.50.21
          123.125.50.20
Aliases:  webmail.mail.126.com
而用广州电信DNS,得到220.181.15.149、220.181.15.150的地址

C:\Users\Administrator>nslookup  webmail.mail.126.com 202.96.128.86
服务器:  cache-a.guangzhou.gd.cn
Address:  202.96.128.86

非权威应答:
名称:    mailcache.mail.126.idns.yeah.net
Addresses:  220.181.15.149
          220.181.15.150
Aliases:  webmail.mail.126.com

正因为解析不同的地址导致在公司内部访问126邮箱变慢了。

修改named.conf文件,以下仅为部分配置。

options {
        listen-on port 53 { any; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;
        forwarders { 202.96.128.86; 
                     202.96.128.166;
        };  
};
此处省略……

不要有bindkeys-file "/etc/named.iscdlv.key";的设置,暂时还未弄清这个参数的意思。


这样更改后,重新named服务,访问126邮箱就快多了。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值