Sprawdzanie jedynie dostępu UDP dla DNS jest niekompletną diagnostyką. Ze względu na sytuacje wymagające protokołu TCP niektóre zapytania mogą działać, a inne mogą zakończyć się niepowodzeniem.

Podejście podstawowe

Klasyczny DNS wykorzystuje zarówno transport UDP, jak i TCP. Sytuacje takie jak duża liczba odpowiedzi i przejście na protokół TCP po przerwanej odpowiedzi UDP zwiększają znaczenie dostępu TCP. Szyfrowane metody DNS mogą wykorzystywać różne schematy transportu.

Etapy stosowania

  1. Zapisz, czy problem koncentruje się na określonych typach rekordów, czy na dużych odpowiedziach.
  2. Sprawdź oddzielnie zasady dostępu UDP i TCP pomiędzy klientem a modułem rozpoznawania nazw.
  3. Porównaj zachowanie przekroczenia limitu czasu, przerwania i ponawiania prób w dziennikach sieciowych.

Praktyczny przykład

Jeśli zapytanie z małą literą A powiedzie się, ale większa podpisana odpowiedź nie powiedzie się, zwykła zmiana rejestracji nazwy domeny może nie być właściwym podejściem. Należy zbadać problem z przeszkodami TCP lub rozmiarem pakietu na ścieżce transportowej.

Prawidłowo zinterpretuj wynik

Otwarcie połączenia TCP 53 samo w sobie nie oznacza pomyślnego rozpoznania DNS. Należy również ocenić odpowiedź na odpowiednie zapytanie. Nie przedstawiaj wyniku ogólnego sprawdzania portów i testu DNS na poziomie protokołu jako tego samego pomiaru.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: RFC 7766. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.