Verificar apenas o acesso UDP para DNS é um diagnóstico incompleto. Devido a situações que exigem TCP, algumas consultas podem funcionar enquanto outras podem falhar.
Abordagem básica
O DNS clássico utiliza tanto transportes UDP quanto TCP. Situações como respostas grandes e mudança para TCP após uma resposta UDP interrompida aumentam a importância do acesso TCP. Os métodos DNS criptografados podem usar diferentes esquemas de transporte.
Etapas de aplicação
- Registrar se o problema está concentrado em determinados tipos de registros ou em respostas grandes.
- Verifique as políticas de acesso UDP e TCP entre o cliente e o resolvedor separadamente.
- Compare o comportamento de tempo limite, interrupção e nova tentativa em logs de rede.
Exemplo prático
Se uma consulta A minúscula for bem-sucedida, mas a resposta assinada maior falhar, simplesmente alterar o registro do nome de domínio pode não ser a abordagem correta. A obstrução do TCP ou o problema de tamanho do pacote no caminho de transporte devem ser investigados.
Interprete o resultado corretamente
A abertura de uma conexão TCP 53 não prova por si só uma resolução de DNS bem-sucedida. A resposta à consulta apropriada também deve ser avaliada. Não apresente o resultado de um verificador de porta geral e do teste DNS em nível de protocolo como a mesma medida.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 7766. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.