Door het exacte type DNS-fout vast te leggen, wordt de resolutie gewijzigd. Het niet kunnen vinden van een naam, het niet kunnen beantwoorden van de server en helemaal geen antwoord krijgen zijn verschillende situaties.

Basisbenadering

NXDOMAIN geeft aan dat de opgevraagde naam niet bestaat; NODATA is wanneer het gewenste recordtype niet bestaat, ook al bestaat de naam wel. SERVFAIL geeft aan dat de server de query niet succesvol heeft kunnen voltooien. Negatieve reacties kunnen ook in de cache worden opgeslagen, waardoor een nieuw toegevoegd record mogelijk niet onmiddellijk verschijnt.

Toepassingsstappen

  1. Controleer de domeinnaam op typefouten en onjuist DNS-achtervoegsel.
  2. Afzonderlijke zoekopdrachten A en AAAA op dezelfde server; Sla de antwoordcode op.
  3. Beperk de oorzaak van de fout met proxy-informatie, DNSSEC-status en resolverlogboeken.

Praktijkvoorbeeld

Als een subdomein dat u zojuist hebt gemaakt eerst NXDOMAIN retourneert, kunnen sommige clients de negatieve cache gebruiken nadat de record is toegevoegd. Aan de andere kant is het zien van SERVFAIL misschien geen propagatieprobleem dat alleen kan worden opgelost door langer te wachten.

Interpreteer het resultaat correct

Een nuttige vergelijking is of een andere DNS-server succesvol reageert; maar interne bedrijfsdomeinen zijn mogelijk niet beschikbaar in de openbare resolutie. Controleer het resolutieontwerp voordat u interne netwerknamen naar willekeurige externe services verzendt.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: RFC 2308. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.