Eu tenho dois controladores de domínio do Windows.
10.10.10.10 Primário (vitória 2008 r2)
10.10.10.20 Réplica (vitória 2012 r2)
O segundo está configurado como uma réplica do primeiro.
Cerca de uma vez por semana, o controlador de domínio primário primário coloca em cache negativamente a maioria dos .io
domínios. Isso faz com que ninguém na empresa possa acessar sites como:
chef.io
packer.io
yahoo.io
github.io
Estranhamente, ainda posso acessar algumas páginas .io, como as do github.io
A solução é fazer o RDP no servidor DNS e executar dnscmd /clearcache
. Isso corrige o problema por 7 a 10 dias.
Sintomas adicionais
- Afeta apenas o controlador de domínio primário (o secundário e outros controladores de domínio podem resolver esses sites muito bem)
- servidores DNS do Google também funcionam
- Geralmente acontece às 11 da manhã às quartas-feiras.
Eu não estou muito familiarizado com o Windows, mas aqui estão as coisas que eu tentei
- Olhe para os logs, só vejo as seguintes linhas que parecem interessantes
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Verifique se não há zonas de pesquisa direta ou reversa para o domínio .io
- Verifique se não há nada no arquivo hosts bloqueando o domínio .io
- Compare a saída de
ipconfig /displaydns
em todos os controladores de domínio
Existe algo mais que eu possa investigar para descobrir por que o cache do DNS está ficando corrompido de maneira tão previsível? Existe uma configuração de DNS do Windows que possa liberar à força o cache ao executar o transer de zona
Atualização
Eu reduzi isso ao fato de que muitas vezes mudo de com fio para sem fio logo antes da reunião de quarta-feira. O sistema sem fio possui 1 servidor DNS do Windows 2008 e 1 servidor DNS do Windows 2012. Quando o servidor 2008 é selecionado como principal, o problema retorna. A solução alternativa é executar isso dnscmd /clearcache
. Como o servidor de 2008 está indo embora, tenho certeza de que esse problema será corrigido.
io
TLD estivessem sobrecarregados, ou um dispositivo de rede upstream que não é compartilhado com o controlador de domínio de origem secundário estivesse dando errado devido a políticas profundas de inspeção de pacotes. Verifique se não há zonas no controlador de domínio primário que possam interferir nos servidores de nomes upstream para esse TLD. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Parece bobo, mas às vezes as pessoas fazem coisas muito braindead ao tentar usar sua DC como uma solução de firewall DNS.