测验:DNS
地址显示为 dig,但只有同一主机上的应用程序无法找到该名称。首先要检查什么?
- 权威 DNS 服务器上的区域文件中存在一条记录。
- 检查规则以查看您的防火墙是否阻止 UDP 53
- 应用程序 HTTP 客户端的代理设置
- /etc/nsswitch.conf 中的主机行和 /etc/hosts 的内容
哪个命令会重现与您的应用程序相同的名称解析路径?
- 挖+短
- 查找
- 主机-t A
- 获取主机
ndots:5 减慢 Kubernetes Pod 中的外部域查找速度的机制是什么?
- 这是因为 DNS 服务器响应延迟了 5 秒,该延迟等于 ndots 值。
- 这是因为 ndots 值将缓存 TTL 固定为 5 秒。
- 这是因为在转向 IPv4 之前,IPv6 地址查找会重复 5 次。
- 这是因为查询时首先将搜索域附加到少于 5 个点的名称上,从而导致多次查询失败。
为什么将 ndots 值降低到 1 的建议是危险的?
- 这是因为 ndots 只允许为 2 或更大,因此 1 是无效值。
- 这是因为像 payment.prod 这样带有一个点的名称不会经过搜索,因此无法被解释。
- 这是因为当跳过搜索时,外部域查找变得更慢。
- 如果更改该值,CoreDNS 将重新启动并且查找将中断。
挖掘结果是状态:NOERROR,但 ANSWER 部分为空。这意味着什么?
- 该名称存在,但没有查询到该类型的记录
- 该名称本身不存在
- 解析器无法产生响应
- 服务器拒绝了查询
当返回SERVFAIL时,如何快速判断DNSSEC验证是否失败?
- 使用 dig +short 再次搜索
- 增加生存时间
- 使用 TCP 重试
- 使用 dig +cd 关闭验证并检查是否成功。
即使我清除了 DNS 缓存,连接仍继续使用旧 IP。哪些缓存层容易被忽略?
- 授权服务器保存响应的区域缓存
- 应用程序运行时内部的名称缓存(例如 JVM 的地址缓存)
- 路由器保存 MAC 地址的 ARP 缓存
- 浏览器保存屏幕资源的图像缓存