nslookup está funcionando; ping -4 name.com NÃO está funcionando
O sintoma mais óbvio desse problema é que nslookup
ESTÁ funcionando, enquanto ping -4 name.com
NÃO está funcionando.
Isso porque nslookup
contém seu próprio cliente DNS e, portanto, não usa o Windows.
ping
quando recebe um nome, usa o Windows DNS Client para converter nome -> número.
Portanto, se nslookup
pode traduzir, muitas coisas funcionam: hardware de rede, driver do adaptador de NIC, conectividade da Internet com os servidores DNS e acesso com êxito aos servidores para fazer uma tradução. Isso é muito!
No entanto, ping -4 name.com
falha; portanto, se tudo isso estiver funcionando, é o próprio software cliente do DNS do Windows que está implicado.
Observe que eu fiz ping -4
para isolar o IPv4, excluindo as influências do IPv6.
displaydns falha
É por isso que o melhor sintoma para descrever o problema real é que
ipconfig /displaydns
relatórios:
Could not display the DNS Resolver Cache.
Mas o cliente DNS está sendo executado
Lendo fóruns, o motivo mais provável para esse sintoma é o serviço DNS Client (aka dnscache
) não estar em execução; no entanto, para nós é.
Nós fizemos
net stop dnscache
net start dnscache
sc query dnscache
e está ligado.
Não é sufixo DNS
Outra possibilidade é que haja sufixos DNS em uso. No entanto, entrando no centro de rede e compartilhamento -> altere as configurações do adaptador -> Conexão de rede sem fio -> Propriedades -> Propriedades do protocolo Internet versão 4 -> Avançado -> guia DNS, temos:
[CHECKED] Anexar sufixos DNS primários e específicos da conexão
- [CHECKED] Anexar sufixos pai do sufixo DNS primário
[Desmarcado] Anexe esses sufixos DNS
(e a caixa de listagem está vazia)
Sufixo DNS para esta conexão:
[CHECKED] Registre os endereços desta conexão no DNS [NÃO verificado] Use o sufixo DNS desta conexão no registro DNS.
No entanto, não tenho certeza se isso importa, porque não podemos acessar o goolge.com, ou seja, um FQDN.
Mais informações
No momento, desabilitamos o IPv6 para depuração. Portanto, tudo o que é relatado aqui está com o IPv6 desativado.
nslookup
funciona de forma confiável, google.com
e tudo mais.
Contudo,
ping -4 google.com
diz
Ping request could not find host google.com
E a navegação diz erro de DNS.
Agora, eu aprendi que nslookup
tem seu próprio cliente DNS, separado do Windows. O que me levaria a acreditar que o nslookup's
cliente DNS está bem e o Windows está corrompido de alguma forma.
Na verdade, podemos navegar no Google e em outros sites por meio de um endereço IP, apenas pelo nome.
ping
pelo endereço IP funciona bem. O mesmo acontece tracert
com o endereço IP.
Não é o DirectAccess
O problema não parece ser o DirectAccess:
netsh dns show state
relatórios (entre outras coisas)
Network Location Behavior Never use Direct Access settings
Direct Access Settings Not Configured
Wireshark
Uma captura do Wireshark durante nslookup
mostra consultas de nome.
No entanto, uma captura executando ping não mostrou essas consultas. De fato, nenhuma atividade (além do plano de fundo). Isso sugere que o cliente DNS do Windows nem está tentando acessar a Internet e traduzir o nome, o que seria consistente com sua incapacidade de exibir DNS.
Outras notas
O c:\windows\system32\drivers\etc\hosts
está vazio (apenas comentários).
O problema ocorre quando o servidor DNS está definido como o da universidade; ou quando definido como 8.8.8.8 e / ou 8.8.4.4 e / ou 208.67.222.222 e / ou 208.67.220.220 do OpenDNS. O que faz sentido, uma vez que o Wireshark relata que o Windows nem está enviando a consulta de nome.
O problema aconteceu após um choque térmico. No entanto, ser capaz de navegar por problemas de hardware das regras de IP, exceto, talvez, por corrupção do disco rígido. No entanto chkdsk
, não relatou nenhum setor ruim e sfc
não encontrou nenhuma corrupção.
Também desinstalamos o adaptador de rede no Gerenciador de dispositivos e o reinstalamos automaticamente. Também verificado para atualizações para este adaptador no Windows. Não havia nenhum.
A falha significa uma reinicialização, então talvez tenha sido uma atualização ruim do Windows. No entanto, houve várias reinicializações antes desta e após a atualização mais recente do Windows.
Corremos para o rootkit o Malwarebytes Anti-Malware, também o Malwarebytes Anti-Rootkit beta, o TDSSKiller e o Comodo Cleaning Essentials (CCE, mas parece não estar atualizado).
Ainda não tentei no modo de segurança com a rede.
Estamos usando principalmente um roteador de universidade, mas o problema também acontece quando conectado ao ponto de acesso do smartphone.
ipconfig
relata 5 adaptadores de túnel, mas todos relatam "Mídia desconectada". 2 deles parecem específicos da universidade.
ipconfig
e o gerenciador de dispositivos relatam a Microsoft Virtual WiFi Miniport Adapter
. O que é isso e poderia ser o problema?
O problema é idêntico após muitas reinicializações do PC.
É um laptop, e a maior parte disso foi feita com a conexão sem fio, mas a conexão com fio parecia ter o mesmo comportamento.
Sumário
Portanto, parece que o cliente DNS do Windows está corrompido ou, pelo menos, com algum problema, mas não sei como descobrir o porquê.
(BTW, estou escrevendo isso em outro computador)
Editar:
@Kris queria ver ipconfig /all
C:\Users\[username]>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : <<<====NOTE NO HOST NAME
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : ed*****.***l.edu
Wireless LAN adapter Wireless Network Connection 2:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Wireless LAN adapter Wireless Network Connection:
Connection-specific DNS Suffix . : ed*****.***l.edu
Description . . . . . . . . . . . : Broadcom 802.11n Network Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.131.2.**(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.128.0
Lease Obtained. . . . . . . . . . : Monday, April 27, 2015 11:32:13 AM
Lease Expires . . . . . . . . . . : Monday, April 27, 2015 11:47:13 AM
Default Gateway . . . . . . . . . : 10.131.0.1
DHCP Server . . . . . . . . . . . : 132.236.56.249
DNS Servers . . . . . . . . . . . : 192.35.82.50
128.253.180.2
132.236.56.250
NetBIOS over Tcpip. . . . . . . . : Enabled
Ethernet adapter Local Area Connection:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : r****.****l.edu
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Reusable ISATAP Interface {CBE4B55D-63C6-460A-82CF-7076427CD2AF}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.e****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Local Area Connection* 9:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.{270C639B-82A2-4AE7-B886-D40DAA7EF798}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #4
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.r****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #5
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Edição 2:
Tentou
netsh int ip set dns "wireless network connection" static 8.8.4.4
net winsock reset
e reinicie e não mudou nada.
Tentei este excelente site (obrigado @Kris) Windows 7: Serviços - Restaurar serviços padrão no Windows 7 e baixou o DNS_Client.reg
(e nomeou-o .reg.txt
por segurança) e comparou isso à entrada de registro existente, HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache
mas, infelizmente, eles eram os mesmos.