测验:DNS 查询实战
是status: NOERROR,其实是ANSWER: 0。这是什么意思?
- 该名称本身不存在
- 名称存在,但请求的记录类型不存在
- 解析器未产生答案
- 服务器拒绝了递归查询
如果aa不在挖掘响应标头的标志中怎么办?
- 这是来自缓存的答案(递归服务器)
- DNSSEC 验证失败
- 回复被切断
- 递归查询被拒绝
即使我刚刚创建了一条记录,我仍然不断收到 NXDOMAIN。最可能的原因是什么?
- 由于记录的 TTL 设置得太长,更新被延迟。
- 由于授权服务器未重新启动,因此未反映区域文件。
- 否定 缓存中没有留下尚未过期的响应
- EDNS0 已关闭,因此返回的响应被截断。
dig +trace没问题,但应用程序一直失败。我应该去哪里看?
- 仔细检查授权服务器上的区域文件和序列号。
- 检查解析器使用的根提示文件是否已过期。
- 当响应变大时检查 TCP 回退设置。
- 我的解析器部分 - +trace 直接从根询问并跳过该部分
为什么Kubernetes的options ndots:5不能降低到1?
- 带有单点的名称(例如 payment.prod)被视为 FQDN 并且无法解释。
- 当 kubelet 重新启动时,Pod 会偶尔重新出现。
- CoreDNS 完全忽略搜索域列表。
- 节点的 conntrack 表很快就填满了。
某一特定域未被解释,但其余域均正常。 如果重现为dig +notcp +bufsize=512,请问是什么原因?
- 负责该名称的授权服务器已关闭。
- 保留负缓存并继续返回旧结果。
- 由于搜索域不正确,名称不完整。
- 响应超过 512 字节,但 TCP 53 被阻止并且无法回退。
在故障响应期间处理解析器缓存的推荐方法是什么?
- 首先,清除整个缓存并正确初始化。
- 重新启动解析器进程并初始化状态。
- 仅删除有问题的名称(例如 rndclushname)
- 将区域的 TTL 更改为 0 以中和缓存。