Tôi có hai bộ điều khiển miền windows.
10.10.10.10 Chính (thắng 2008 r2)
10.10.10.20 Bản sao (thắng 2012 r2)
Cái thứ hai được cấu hình như một bản sao của cái thứ nhất.
Khoảng một lần mỗi tuần, DC chính sẽ lưu trữ hầu hết các .io
miền. Điều này làm cho nó không ai trong công ty có thể truy cập các trang web như:
đầu bếp.io
packer.io
yahoo.io
github.io
Kỳ lạ là tôi vẫn có thể truy cập một số trang .io, như những trang tại github.io
Giải pháp là RDP vào máy chủ DNS và chạy dnscmd /clearcache
. Điều đó khắc phục vấn đề trong 7 đến 10 ngày.
Triệu chứng thêm
- Chỉ ảnh hưởng đến bộ điều khiển miền chính (bộ điều khiển phụ và các bộ điều khiển miền khác có thể giải quyết tốt các trang web này)
- máy chủ google dns cũng hoạt động
- Thường xảy ra vào khoảng 11 giờ sáng thứ tư.
Tôi không quen thuộc lắm với windows, nhưng đây là những điều tôi đã thử
- Nhìn vào nhật ký, tôi chỉ thấy những dòng sau đây trông thú vị
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.
8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
- Xác minh không có vùng tra cứu chuyển tiếp hoặc đảo ngược cho miền .io
- Đảm bảo không có gì trong tệp máy chủ chặn tên miền .io
- So sánh đầu ra của
ipconfig /displaydns
tất cả các bộ điều khiển miền
Có điều gì khác tôi có thể điều tra để tìm hiểu lý do tại sao bộ đệm dns tiếp tục bị hỏng như vậy không? Có cài đặt dns windows nào có thể buộc xóa bộ đệm khi thực hiện chuyển đổi vùng không
Cập nhật
Tôi đã thu hẹp điều này xuống thực tế là tôi thường chuyển từ có dây sang không dây ngay trước cuộc họp thứ tư. Không dây có 1 máy chủ Windows 2008 dns và 1 máy chủ Windows 2012 dns. Khi máy chủ 2008 được chọn là chính, sự cố sẽ trả về. Cách giải quyết là để chạy này dnscmd /clearcache
. Vì máy chủ 2008 sẽ biến mất, tôi chắc chắn vấn đề này sẽ tự khắc phục.
io
TLD đang bị ghi đè hoặc thiết bị mạng ngược dòng không được chia sẻ với DC thứ cấp sẽ gặp trục trặc do chính sách kiểm tra gói sâu. Đảm bảo rằng không có vùng nào trên DC chính có thể can thiệp vào máy chủ tên ngược dòng cho TLD đó. (.
,io
,net
,ac
,uk
,co.uk
,ns13.net
,nic.io
,nic.ac
,icb.co.uk
,communitydns.net
) Âm thanh ngớ ngẩn, nhưng mọi người đôi khi làm những việc rất braindead khi cố gắng sử dụng DC của họ như là một giải pháp hoàn toàn DNS firewall.