公司内部DNS无法解析某域名、或访问速度慢
2011-12-21 15:08
549 查看
*** 无法访问部分站点
今天有同事反映,上不了 www.baixing.com 站点。查看解析
超时,无结果。查看日志 /var/log/messages
named[17596]: error (FORMERR) resolving 'www.baixing.com/A/IN': 61.129.82.6#53
可用公网的DNS去解析www.baixing.com时,发现是可以正常解析的。
顺便说下
OS: RHEL6.0
BIND 版本
#/etc/init.d/named status
version: 9.7.0-P2-RedHat-9.7.0-5.P2.el6
增加一个google的8.8.8.8转发服务,让无法解析的域名交由它去解析。
后面在 named.conf加了一句 forwarders {8.8.8.8;}; ,让无法解析的交由google的DNS 8.8.8.8去解析,现在就可以正确解析www.baixing.com了。但究竟什么地方没有配置好,暂时还没有找到。附上named.conf
*** 访问站点速度较慢
最近发现使用8.8.8.8 DNS解析会导致部分站点访问变慢。
估计是一些站点做了一些类似DNS智能检测的机制导致解析不同的IP。
在公司内部访问126邮箱速度变慢,其中ping webmail.mail.126.com 地址掉包现象严重。发现不同的DNS解析126邮箱,反馈回的IP地址是不同的。
用google的DNS,得到123.125.50.21、123.125.50.20的地址
正因为解析不同的地址导致在公司内部访问126邮箱变慢了。
修改named.conf文件,以下仅为部分配置。
不要有bindkeys-file "/etc/named.iscdlv.key";的设置,暂时还未弄清这个参数的意思。
这样更改后,重新named服务,访问126邮箱就快多了。
今天有同事反映,上不了 www.baixing.com 站点。查看解析
C:\>nslookup www.baixing.com
超时,无结果。查看日志 /var/log/messages
named[17596]: error (FORMERR) resolving 'www.baixing.com/A/IN': 61.129.82.6#53
可用公网的DNS去解析www.baixing.com时,发现是可以正常解析的。
顺便说下
OS: RHEL6.0
BIND 版本
#/etc/init.d/named status
version: 9.7.0-P2-RedHat-9.7.0-5.P2.el6
增加一个google的8.8.8.8转发服务,让无法解析的域名交由它去解析。
后面在 named.conf加了一句 forwarders {8.8.8.8;}; ,让无法解析的交由google的DNS 8.8.8.8去解析,现在就可以正确解析www.baixing.com了。但究竟什么地方没有配置好,暂时还没有找到。附上named.conf
// named.conf // // Provided by Red Hat bind package to configure the ISC BIND named(8) DNS // server as a caching only nameserver (as a localhost DNS resolver only). // // See /usr/share/doc/bind*/sample/ for example named configuration files. // options { listen-on port 53 { any; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; /* Path to ISC DLV key */ bindkeys-file "/etc/named.iscdlv.key"; forwarders {8.8.8.8;}; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; zone "." IN { type hint; file "named.ca"; }; include "/etc/named.rfc1912.zones";
*** 访问站点速度较慢
最近发现使用8.8.8.8 DNS解析会导致部分站点访问变慢。
估计是一些站点做了一些类似DNS智能检测的机制导致解析不同的IP。
在公司内部访问126邮箱速度变慢,其中ping webmail.mail.126.com 地址掉包现象严重。发现不同的DNS解析126邮箱,反馈回的IP地址是不同的。
用google的DNS,得到123.125.50.21、123.125.50.20的地址
C:\Users\Administrator>nslookup webmail.mail.126.com 8.8.8.8 服务器: google-public-dns-a.google.com Address: 8.8.8.8 非权威应答: 名称: mailcache.mail.126.idns.yeah.net Addresses: 123.125.50.21 123.125.50.20 Aliases: webmail.mail.126.com而用广州电信DNS,得到220.181.15.149、220.181.15.150的地址
C:\Users\Administrator>nslookup webmail.mail.126.com 202.96.128.86 服务器: cache-a.guangzhou.gd.cn Address: 202.96.128.86 非权威应答: 名称: mailcache.mail.126.idns.yeah.net Addresses: 220.181.15.149 220.181.15.150 Aliases: webmail.mail.126.com
正因为解析不同的地址导致在公司内部访问126邮箱变慢了。
修改named.conf文件,以下仅为部分配置。
options { listen-on port 53 { any; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion yes; forwarders { 202.96.128.86; 202.96.128.166; }; }; 此处省略……
不要有bindkeys-file "/etc/named.iscdlv.key";的设置,暂时还未弄清这个参数的意思。
这样更改后,重新named服务,访问126邮箱就快多了。
相关文章推荐
- RHEL6.3 DNS高级技术一 通过DNS View实现不同区域访问域名解析的速度 推荐
- 强烈建议使用国外DNS解析域名,解决访问速度和某些访问故障!
- 未实名的.com/.net域名即将被暂停解析,网站/邮箱等无法访问!
- 关于Docker容器内部无法解析域名问题的解决
- 减少域名DNS解析时间将网页加载速度提升新层次-DNS缓存/预读取/拆分域名
- win7 能ping通dns, 但无法解析域名
- Windows 7上可以上QQ,无法访问网页的DNS解析的解决
- 减少域名DNS解析时间将网页加载速度提升新层次-DNS缓存/预读取/拆分域名
- DNS无法解析域名,ARP无法解析 (arp欺骗)解决方法
- 远程连接内部错误-无法解析DNS-可以上网
- 当远程访问mysql时,mysql会解析域名,会导致访问速度很慢
- 阿里云域名解析完成后仍然无法通过域名正常访问网站
- OpenWRT DNS无法解析WAN连接的内网服务器域名
- 域名设置了DNS却仍然无法访问该网址
- 域名设置了DNS却仍然无法访问该网址
- Windows 7上可以上QQ,无法访问网页的DNS解析的解决
- Wamp中进行虚拟域名解析时无法访问,报错DNS无法绑定或者解析IP的问题(Host文件不能被解析)
- 配置内网DNS实现内部域名解析
- 减少域名DNS解析时间将网页加载速度提升新层次-DNS缓存/预读取/拆分域名
- 域名无法解析 Linux临时或永久修改DNS