Entradas inesperadas de DNS retornadas

1

Estou recebendo uma estranha resposta do DNS recentemente. Se eu pingar qualquer DNS não resolvido (sem tld, ou seja, abc em vez de abc.com), ele retornará o IP 72.167.34.97. Se eu fizer isso no navegador, redirecione para a página de login do telogis.com.

Primeiramente, percebi isso há um mês em nosso escritório quando queria acessar o AP, mas inseri um IP incorreto no navegador. Mostra a página das telogis. Foi no meio da mistura do pfSense com o ambiente do Windows 2003 AD, por isso eu estava assumindo que é uma configuração equivocada. Depois que tudo estabilizou, eu ainda esbarrei na página telogis para esse nome de domínio não resolvido, foi quando eu comecei a prestar atenção. Ele seria redirecionado para os telogis se eu tivesse digitado errado o nome do servidor do SharePoint no navegador.

Eu nunca ouvi falar de telogis antes disso. Eu não instalei nada de telogis também. Depois de muito cavar, eu não encontrei nada relacionado a telogis ou 72.167.34.97 gravado no arquivo de registro ou hosts. Isso não acontece com o meu colega. E isso acontece com o mesmo laptop quando estou online em outro lugar.

Em qualquer outro lugar, devo procurar remover isso, pois ele está começando a apresentar problemas quando estou diagnosticando um problema de rede, enquanto o Windows armazena em cache as entradas de DNS indesejadas. Ou qualquer um tem uma experiência semelhante.

Estou executando o Windows 7 Ultimate x86 SP1, tenho 99,9% de certeza de que meu laptop está livre de spyware e vírus. Outra observação, ao mesmo tempo, eu estava migrando meu perfil de laptop local para ingressar no domínio AD do Windows 2003 do escritório. Eu configurei o servidor DNS da interface NIC para o AD no escritório, roteador em casa e ISPs em outro lugar. Além disso, ele não será resolvido se eu tentar efetuar ping off-line, o que é esperado.

EDITAR:   billc.cn para as dicas do nslookup. Agora eu descobri o culpado. Nosso domínio de escritório é example.com , que o domínio resolverá para o IP dos telogis, mas estamos usando internamente, o que não deve ser um problema, exceto para esse particular. Qualquer pesquisa de DNS para o domínio não-tld, termina com domain.example.com , que por sua vez, volta aos telogis novamente. Isto é o que o nslookup retorna quando eu procuro por test

C:\>nslookup test
Server: unknown
Address: 192.168.1.1

Non-authoritative answer:
Name: telogis.com
Address: 72.167.34.97
Aliases: test.example.com
         www.telogis.com

Então, isso significa que isso deve acontecer com todos os PCs que possuem esse domínio. É melhor eu checar novamente. Existe alguma maneira de superar isso?

    
por faulty 09.10.2011 / 14:01

2 respostas

1

Você tem mais de uma conexão de rede ativa ou um link IPv6 funcional? Você pode ter uma configuração de DNS diferente em outro lugar que esteja tomando precedência sobre sua configuração de DNS principal. Execute nslookup sem nenhum argumento e veja qual é o padrão que seu sistema está usando.

Se o DNS estiver correto, é possível que algum software tenha registrado um namespace em seu sistema. Use netsh winsock show cata para visualizar os arquivos instalados.

    
por 09.10.2011 / 14:22
0

Tem que ser um sufixo DNS definido em um dos adaptadores. Você pode clicar em Iniciar e digitar

view net

na caixa de pesquisa e selecione view network connections . Percorra as propriedades de cada interface e verifique as propriedades dos itens ipv4 e ipv6. Procure em Avançado e na guia DNS e procure a segunda caixa para ver se ela tem algum sufixo adicional definido.

Estou supondo que você já tenha verificado o ID do seu computador, mas se não, vá para Iniciar, clique com o botão direito em Computador e selecione Propriedades. Veja qual domínio está definido na seção Nome do Computador. Se estiver tudo bem, clique em Alterar configurações, em Alterar, em "Para renomear ...", no botão Mais e veja o que o sufixo DNS primário está definido.

    
por 09.10.2011 / 14:18