Eu tenho dois controladores de domínio do Windows.
10.10.10.10 Primário (vitória 2008 r2)
10.10.10.20 Réplica (vitória 2012 r2)
O segundo está configurado como uma réplica do primeiro.
Cerca de uma vez por semana, o controlador de domínio primário primário coloca em cache negativamente a maioria dos .io domínios. Isso faz com que ninguém na empresa possa acessar sites como:
chef.io
packer.io
yahoo.io
github.io
Estranhamente, ainda posso acessar algumas páginas .io, como as do github.io
A solução é fazer o RDP no servidor DNS e executar dnscmd /clearcache. Isso corrige o problema por 7 a 10 dias.
Sintomas adicionais
- Afeta apenas o controlador de domínio primário (o secundário e outros controladores de domínio podem resolver esses sites muito bem)
- servidores DNS do Google também funcionam
- Geralmente acontece às 11 da manhã às quartas-feiras.
Eu não estou muito familiarizado com o Windows, mas aqui estão as coisas que eu tentei
- Olhe para os logs, só vejo as seguintes linhas que parecem interessantes
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Verifique se não há zonas de pesquisa direta ou reversa para o domínio .io
- Verifique se não há nada no arquivo hosts bloqueando o domínio .io
- Compare a saída de
ipconfig /displaydnsem todos os controladores de domínio
Existe algo mais que eu possa investigar para descobrir por que o cache do DNS está ficando corrompido de maneira tão previsível? Existe uma configuração de DNS do Windows que possa liberar à força o cache ao executar o transer de zona
Atualização
Eu reduzi isso ao fato de que muitas vezes mudo de com fio para sem fio logo antes da reunião de quarta-feira. O sistema sem fio possui 1 servidor DNS do Windows 2008 e 1 servidor DNS do Windows 2012. Quando o servidor 2008 é selecionado como principal, o problema retorna. A solução alternativa é executar isso dnscmd /clearcache. Como o servidor de 2008 está indo embora, tenho certeza de que esse problema será corrigido.
ioTLD estivessem sobrecarregados, ou um dispositivo de rede upstream que não é compartilhado com o controlador de domínio de origem secundário estivesse dando errado devido a políticas profundas de inspeção de pacotes. Verifique se não há zonas no controlador de domínio primário que possam interferir nos servidores de nomes upstream para esse TLD. (.,io,net,ac,uk,co.uk,ns13.net,nic.io,nic.ac,icb.co.uk,communitydns.net) Parece bobo, mas às vezes as pessoas fazem coisas muito braindead ao tentar usar sua DC como uma solução de firewall DNS.