DNS için yalnızca UDP erişimini kontrol etmek eksik bir teşhistir. TCP gerektiren durumlar yüzünden bazı sorgular çalışırken bazıları başarısız olabilir.
Temel yaklaşım
Klasik DNS hem UDP hem TCP taşımalarını kullanır. Büyük yanıtlar ve kesilmiş UDP yanıtından sonra TCP’ye geçiş gibi durumlar, TCP erişiminin önemini artırır. Şifreli DNS yöntemleri ise farklı taşıma düzenleri kullanabilir.
Uygulama adımları
- Sorunun belirli kayıt türlerinde veya büyük yanıtlarda yoğunlaşıp yoğunlaşmadığını kaydedin.
- İstemci ile çözümleyici arasındaki UDP ve TCP erişim politikalarını ayrı kontrol edin.
- Ağ günlüklerinde zaman aşımı, kesilme ve yeniden deneme davranışını karşılaştırın.
Pratik örnek
Küçük bir A sorgusu başarılıyken daha büyük imzalı yanıt başarısızsa yalnızca alan adının kaydını değiştirmek doğru yaklaşım olmayabilir. Taşıma yolundaki TCP engeli veya paket boyutu sorunu araştırılmalıdır.
Sonucu doğru yorumlayın
TCP 53 bağlantısının açılması başarılı DNS çözümlemesini tek başına kanıtlamaz. Uygun sorgunun yanıtı da değerlendirilmelidir. Genel bir port denetleyicisinin sonucu ile protokol düzeyindeki DNS testini aynı ölçüm gibi sunmayın.
Kaynak ve devam okuması
Protokol veya komut ayrıntıları: RFC 7766. Adımlar ve örnek senaryo IPScans editoryal anlatımıdır.