Durch die Aufzeichnung der genauen Art des DNS-Fehlers ändert sich die Auflösung. Einen Namen nicht finden zu können, dem Server nicht antworten zu können oder überhaupt keine Antwort zu erhalten, sind unterschiedliche Situationen.
Grundlegender Ansatz
NXDOMAIN gibt an, dass der abgefragte Name nicht existiert; NODATA liegt vor, wenn der gewünschte Datensatztyp nicht vorhanden ist, obwohl der Name vorhanden ist. SERVFAIL zeigt an, dass der Server die Abfrage nicht erfolgreich abschließen konnte. Negative Antworten können auch zwischengespeichert werden, sodass ein neu hinzugefügter Datensatz möglicherweise nicht sofort angezeigt wird.
Anwendungsschritte
- Überprüfen Sie den Domänennamen auf Tippfehler und falsche DNS-Suffixe.
- Separate Abfragen A und AAAA auf demselben Server; Speichern Sie den Antwortcode.
- Grenzen Sie die Fehlerursache mithilfe von Proxy-Informationen, DNSSEC-Status und Resolver-Protokollen ein.
Praxisbeispiel
Wenn eine gerade erstellte Subdomain zuerst NXDOMAIN zurückgegeben hat, verwenden einige Clients möglicherweise den negativen Cache, nachdem der Datensatz hinzugefügt wurde. Andererseits stellt das Erkennen von SERVFAIL möglicherweise kein Ausbreitungsproblem dar, das nur durch längeres Warten gelöst werden kann.
Interpretieren Sie das Ergebnis richtig
Ein nützlicher Vergleich ist, ob ein anderer DNS-Server erfolgreich antwortet; Unternehmensinterne Domänen sind jedoch möglicherweise nicht im öffentlichen Resolver verfügbar. Überprüfen Sie das Auflösungsdesign, bevor Sie interne Netzwerknamen an beliebige externe Dienste senden.
Quelle und Nachlese
Protokoll- oder Befehlsdetails: RFC 2308. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.