@Erazm_Darvin

Задваивается доменное имя в DNS запросе?

Имею сеть с микротиком в основе. DHCP и DNS настроены на windows server 2019. На самом микротике лишь указываю, где находится DHCP и DNS. DNS использую для доступа к локальным сервисам по доменному имени. Домен «looch.local».

Суть проблемы. Периодически, не могу попасть на какой-нибудь из своих локальных сервисов, при запросах к одному сервису задваивается домен в его доменном имени. Что имею в виду? Пытаюсь зайти на zabbix.looch.local, а в wireshark вижу что уходит запрос zabbix.looch.local.looch.local.
6541cf8b8be3f162135828.png

Подобные пакеты вижу и на самом DNS сервере. Но при запросе к другому сервису(такое случается редко с разными сервисами и ловить подобное сложно).
6541c70bb108a405275247.png

В настройках DNS и DHCP проблем не нашел, но мб плохо искал.

Я так понимаю у меня не находит сервис из-за задваивания "looch.local" в запросе. Из-за чего может происходить задваивание запроса?
  • Вопрос задан
  • 256 просмотров
Пригласить эксперта
Ответы на вопрос 1
@mvv-rus
Настоящий админ AD и ненастоящий программист
Я так понимаю у меня не находит сервис из-за задваивания "looch.local" в запросе.

Наоборот, запрос к имени с к нему дописанным суффиксом домена ("задваивание") происходит потому, что перед этим на запрос к самому имени клиенту приходит ответ, что имя не найдено.

Как я понял, у вас это 172.16.128.1 - это микротик? Если да, тогда подозреваю, что его адрес отдавается по DHCP клиентам в качестве второго сервера DNS, а на самом микротике условная пересылка запросов к домену AD DNS на контроллер домена AD (КД) не настроена. Так? Если так (это - распространенная ошибка), то либо уберите микротик из списка серверов DNS, либо настройте на нем нужную условную пересылку (если это возможно и если вы это умеете). Потому что клиент, в какой-то момент может переключиться на этот второй сервер DNS на микротике (например, при сбое при обращении к DNS на КД), а микротик ничего про ваш домен AD не знает - вот и получается эта ошибка.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы