Sprawdzanie jedynie dostępu UDP dla DNS jest niekompletną diagnostyką. Ze względu na sytuacje wymagające protokołu TCP niektóre zapytania mogą działać, a inne mogą zakończyć się niepowodzeniem.
Podejście podstawowe
Klasyczny DNS wykorzystuje zarówno transport UDP, jak i TCP. Sytuacje takie jak duża liczba odpowiedzi i przejście na protokół TCP po przerwanej odpowiedzi UDP zwiększają znaczenie dostępu TCP. Szyfrowane metody DNS mogą wykorzystywać różne schematy transportu.
Etapy stosowania
- Zapisz, czy problem koncentruje się na określonych typach rekordów, czy na dużych odpowiedziach.
- Sprawdź oddzielnie zasady dostępu UDP i TCP pomiędzy klientem a modułem rozpoznawania nazw.
- Porównaj zachowanie przekroczenia limitu czasu, przerwania i ponawiania prób w dziennikach sieciowych.
Praktyczny przykład
Jeśli zapytanie z małą literą A powiedzie się, ale większa podpisana odpowiedź nie powiedzie się, zwykła zmiana rejestracji nazwy domeny może nie być właściwym podejściem. Należy zbadać problem z przeszkodami TCP lub rozmiarem pakietu na ścieżce transportowej.
Prawidłowo zinterpretuj wynik
Otwarcie połączenia TCP 53 samo w sobie nie oznacza pomyślnego rozpoznania DNS. Należy również ocenić odpowiedź na odpowiednie zapytanie. Nie przedstawiaj wyniku ogólnego sprawdzania portów i testu DNS na poziomie protokołu jako tego samego pomiaru.
Odczyt źródłowy i uzupełniający
Szczegóły protokołu lub polecenia: RFC 7766. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.