微软zone DNS服务器,DNS 服务器记录事件 7062 - Windows Server | Microsoft Docs

DNS 服务器记录事件 7062:"DNS 服务器遇到地址为自身的数据包"

09/08/2020

本文内容

本文提供了用于解决 DNS 服务器日志事件 7062 的解决方案。

适用于:  Windows Server 2012R2

原始 KB 编号:   218814

症状

应用 Service Pack 4 后,DNS 服务器开始记录事件 7062:

DNS 服务器本身遇到数据包地址 - IP 地址 w.x.y.z。 DNS 服务器永远不应向自身发送数据包。 这种情况通常指示配置错误。

检查以下区域,了解可能的自发送配置错误:

DNS 服务器 (转发器列表不应向自己转发) 。

辅助区域的主列表。

通知主区域列表。

子区域代表。

不得包含 DNS 服务器的 NS 记录

示例:->此 DNS dns1.microsoft.com 服务器是区域 的主 microsoft.com 服务器。 ->你已委派该区域,并且未在此 DNS (bar.microsoft.com bardns.bar.microsoft.com bar.microsoft.com dns1.microsoft.com) 。 请注意,应 (DNS 管理器的 nslookup 进行此检查) 同时在此 DNS 服务器和将子区域委派 () 服务器上执行此检查。 委派可能正确完成,但子区域的主 DNS 具有任何指向此服务器的不正确 NS 记录。 如果此服务器缓存了此不正确的 NS 记录,则可能会导致自发送。 如果找到,则子区域 DNS 服务器管理员应删除有问题的 NS 记录。

原因

此错误由配置错误导致,或是由域 (或子域) 委派给没有区域文件 (委派) 的结果。

解决方案

若要解决此问题,请检查以下条件:

转发器

可以将 DNS 配置为将非现场查询转发到指定的服务器。 确保 DNS 服务器未配置为将这些非现场查询转发到自身:

选择服务器,单击"DNS",然后从菜单中单击"属性"。

单击"转发器"选项卡。

如果列出了服务器自己的 IP 地址,请选择该地址,然后单击"删除"。

进行此更改后,请确保停止并重新启动 DNS 服务。

辅助区域的主列表

使用主服务器或主服务器列表配置辅助区域 (服务器) 。 确保服务器自己的 IP 地址未列为 IP 主地址 (之一) :

选择辅助区域,单击"DNS",然后从菜单中单击"属性"。

单击“常规”选项卡。

如果服务器自己的 IP 地址在"IP 主地址" (部分) ,然后单击"删除"。

通知列表

Microsoft Windows NT DNS 服务器允许管理员 (主 DNS 服务器) 任何应立即收到区域文件更改的通知的 DNS 服务器。 确保 DNS 服务器未配置为自行通知:

选择主区域,单击"DNS",然后从菜单中单击"属性"。

单击"通知"选项卡。

如果列出了服务器自己的 IP 地址,请选择该地址,然后单击"删除"。

特兰西委派

一种委派的定义是,将域或子域委派给对域 (没有权威性的服务器,也就是说,服务器上域的区域文件不存在) 。 有两种可能导致委派的可能方案:

将子域委派给其自身

如果在服务器上创建子域,并且向解析为其自己的 IP 地址的域添加了 NS 记录,则生成事件 7062。 示例如下:

DNS 服务器 ns1.domain.com 是 的主 DNS 服务器 domain.com zone 。 创建名为 的子域 child.domain.com ,为 添加 NS child.domain.com 记录 ns1.domain.com 。 这导致子域被委派给其自身。 若要解决此问题,请从 中删除 NS 记录 child.domain.com 。 如果希望将 NS 记录委派给其他服务器或服务器, (将 NS 记录委派给子 ns2.domain.com) 。

没有区域文件的域委派给服务器

如果另一个 DNS 服务器将域 (则向前查找或反向查找域) 委派给服务器,并且该域的服务器上没有区域文件,将生成事件 7062。 示例如下:

Internet 服务提供商 (ISP) 已分配有 192.168.1.0 类 C 网络,并且已委托 1.168.192.in-addr.arpa 域反向查找 DNS 服务器。 如果 DNS 服务器上没有为该域配置区域,则每次从服务器查询该域时都会生成事件 7062。 DNS 服务器将逐步执行 DNS 层次结构,从根服务器开始,并最终收到来自 ISP 的 DNS 服务器的响应,指示服务器本身对域具有权威性,并尝试查询自身。 若要解决此问题,请为此域创建主或辅助区域,或者让 ISP 更改委派。

ISP 已经将域委派给仅缓存 DNS 服务器。 由于仅缓存服务器上没有区域文件,因此,对驻留在已委派其权限的域中的主机进行的任何查询都将导致事件 7062 错误。 若要解决此问题,请为此域创建主或辅助区域文件,或者让 ISP 更改委派。

更多信息

由于此警告的信息性质,严重性类型从 Windows NT 4.0 Service Pack 5 中的"停止" (红色) 事件减少为"警告" (黄色) 事件。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值