La registrazione del tipo esatto di errore DNS modifica la risoluzione. Non riuscire a trovare un nome, non riuscire a rispondere al server e non ricevere alcuna risposta sono situazioni diverse.
Approccio di base
NXDOMAIN indica che il nome richiesto non esiste; NODATA è quando il tipo di record desiderato non esiste anche se il nome esiste. SERVFAIL indica che il server non è stato in grado di completare correttamente la query. Anche le risposte negative potrebbero essere memorizzate nella cache, pertanto un record appena aggiunto potrebbe non essere visualizzato immediatamente.
Fasi dell'applicazione
- Controllare il nome di dominio per eventuali errori di battitura e suffisso DNS errato.
- Separare le query A e AAAA sullo stesso server; Salva il codice di risposta.
- Restringi la causa dell'errore con le informazioni sul proxy, lo stato DNSSEC e i registri del risolutore.
Esempio pratico
Se un sottodominio appena creato ha restituito prima NXDOMAIN, alcuni client potrebbero utilizzare la cache negativa dopo l'aggiunta del record. D'altra parte, vedere SERVFAIL potrebbe non essere un problema di propagazione che può essere risolto solo aspettando più a lungo.
Interpretare correttamente il risultato
Un confronto utile è se un diverso server DNS risponde con successo; ma i domini interni aziendali potrebbero non essere disponibili nel risolutore pubblico. Controllare la progettazione della risoluzione prima di inviare nomi di rete interni a servizi esterni arbitrari.
Fonte e lettura di follow-up
Dettagli del protocollo o del comando: RFC2308. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.