Al registrar el tipo exacto de error de DNS se cambia la resolución. No poder encontrar un nombre, no poder responder al servidor y no obtener ninguna respuesta son situaciones diferentes.

Enfoque básico

NXDOMAIN indica que el nombre consultado no existe; NODATA es cuando el tipo de registro deseado no existe aunque el nombre exista. SERVFAIL indica que el servidor no pudo completar la consulta correctamente. Las respuestas negativas también pueden almacenarse en caché, por lo que es posible que un registro recién agregado no aparezca inmediatamente.

Pasos de la aplicación

  1. Verifique el nombre de dominio en busca de errores tipográficos y sufijos DNS incorrectos.
  2. Separar las consultas A y AAAA en el mismo servidor; Guarde el código de respuesta.
  3. Limite la causa del error con la información del proxy, el estado de DNSSEC y los registros de resolución.

Ejemplo práctico

Si un subdominio que acaba de crear devolvió NXDOMAIN primero, algunos clientes pueden usar el caché negativo después de agregar el registro. Por otro lado, ver SERVFAIL puede no ser un problema de propagación que solo pueda resolverse esperando más.

Interpretar el resultado correctamente

Una comparación útil es si un servidor DNS diferente responde exitosamente; pero es posible que los dominios internos corporativos no estén disponibles en el solucionador público. Verifique el diseño de resolución antes de enviar nombres de redes internas a servicios externos arbitrarios.

Fuente y lectura de seguimiento

Detalles de protocolo o comando: RFC 2308. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.