Verificar solo el acceso UDP para DNS es un diagnóstico incompleto. Debido a situaciones que requieren TCP, algunas consultas pueden funcionar mientras que otras pueden fallar.

Enfoque básico

El DNS clásico utiliza transportes UDP y TCP. Situaciones como respuestas grandes y cambio a TCP después de una respuesta UDP interrumpida aumentan la importancia del acceso TCP. Los métodos de DNS cifrados pueden utilizar diferentes esquemas de transporte.

Pasos de la aplicación

  1. Registre si el problema se concentra en ciertos tipos de registros o en respuestas grandes.
  2. Verifique las políticas de acceso UDP y TCP entre el cliente y el solucionador por separado.
  3. Compare el comportamiento de tiempo de espera, interrupción y reintento en registros de red.

Ejemplo práctico

Si una consulta A minúscula tiene éxito pero la respuesta firmada más grande falla, simplemente cambiar el registro del nombre de dominio puede no ser el enfoque correcto. Se debe investigar la obstrucción de TCP o el problema del tamaño del paquete en la ruta de transporte.

Interpretar el resultado correctamente

TCP 53 no demuestra por sí solo una resolución DNS exitosa. También se debe evaluar la respuesta a la consulta adecuada. No presente el resultado de un verificador de puerto general y la prueba DNS a nivel de protocolo como la misma medida.

Fuente y lectura de seguimiento

Detalles del protocolo o comando: RFC 7766. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.