İki Windows etki alanı denetleyicim var.
10.10.10.10 İlköğretim (2008 r2 kazan)
10.10.10.20 Çoğaltma (2012 r2 kazan)
İkincisi, birincinin kopyası olarak yapılandırıldı.
Haftada yaklaşık bir kez, birincil DC çoğu .io
alanı negatif olarak önbelleğe alır . Bu, şirkette hiç kimsenin aşağıdaki gibi sitelere erişememesini sağlar:
chef.io
packer.io
yahoo.io
Instagram Hesabındaki Resim ve Videoları github.io
Garip bir şekilde github.io'daki gibi bazı .io sayfalarına erişebiliyorum.
Çözüm, DNS sunucusuna RDP'yi çalıştırmak ve çalıştırmaktır dnscmd /clearcache
. Bu, 7 ila 10 gün boyunca sorunu çözer.
Diğer belirtiler
- Yalnızca birincil etki alanı denetleyicisini etkiler (ikincil ve diğer etki alanı denetleyicileri bu siteleri iyi çözebilir)
- google dns sunucuları da çalışır
- Genellikle çarşamba günleri saat 11:00 civarında olur.
Pencerelere pek aşina değilim, ama denediğim şeyler
- Günlüklere bak, sadece ilginç görünen aşağıdaki satırları görüyorum
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- .İo alan adı için ileri veya geri arama bölgesi olmadığından emin olun
- Hosts dosyasında .io etki alanını engelleyen hiçbir şey olmadığından emin olun
ipconfig /displaydns
Tüm etki alanı denetleyicilerindeki çıktılarını karşılaştırın
DNS önbelleğinin neden bu kadar öngörülebilir şekilde bozulduğunu öğrenmek için araştırabileceğim başka bir şey var mı? Bölge geçişi yaparken önbelleği zorla temizleyebilen bir windows dns ayarı var mı?
Güncelleme
Bunu, Çarşamba toplantısından hemen önce sık sık kabloludan kablosuz ağa geçmem gerçeğine daralttım. Kablosuz 1 windows 2008 dns sunucusu ve 1 windows 2012 dns sunucusu vardır. 2008 sunucusu birincil olarak seçildiğinde, sorun geri döner. Çözüm, bunu çalıştırmaktır dnscmd /clearcache
. 2008 sunucusu kullanımdan kaldırıldığından bu sorunun kendiliğinden çözüleceğinden eminim.
io
TLD için ad sunucusu verileri hızlanıyor veya ikincil DC ile paylaşılmayan bir yukarı akış ağ cihazı derin paket inceleme politikaları nedeniyle saman haline geliyor. Birincil DC'de söz konusu TLD için yukarı akış ad sunucularına müdahale edebilecek hiçbir bölge olmadığından emin olun. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Sesler saçma, ama DNS güvenlik duvarı çözümü olarak onların DC kullanmaya çalışırken insanlar bazen çok braindead şeyler yaparlar.