Registro DNS reverso múltiplo DNS interno

19

Um usuário estava com problemas para se conectar à Internet, alguns sites que funcionavam alguns sites não.

Eu não acho que tenha algo a ver com equipamentos de rede, mas apenas no caso.

2 firewall, Palo-Alto

4 Comutador Cisco Nexus 55XXT

Não fizemos nenhuma alteração na rede desde a semana passada há cerca de 10 dias e tudo correu bem.

A única coisa que posso ver que se destaca é se eu pingar uma das máquinas em questão é que ela irá resolver para um IP diferente do que a máquina realmente tem

Estamos recebendo vários alarmes de rede sobre conflitos de IP 2 por hora durante o último dia.

Isso afetava apenas 2 usuários

De um dos PCs com o problema:

C:\>ipconfig | find "IPv4"
   IPv4 Address. . . . . . . . . . . : 12.43.168.248

C:\>hostname
    hostname-18

Ping de uma máquina diferente.

C:\>ping hostname-18
Pinging hostname-18.domain.com [12.43.168.105] with 32 bytes

Nslookup de uma máquina diferente.

C:\>nslookup 12.43.168.105
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.105


C:\>nslookup 12.43.168.248
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.248

C:\>nslookup hostname-18
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.105

Descobrimos que havia duas entradas DNS reversas hostname-18.

Como ou por que isso aconteceria? O que poderia causar isso?

    
por Anthony Fornito 20.12.2016 / 17:15

2 respostas

11

Vemos na sua saída que o endereço IP foi alterado de 12.43.168.248 para 12.43.168.105. Este não é um grande problema se você usar o DHCP. Mas isso é um comportamento muito incomum se você usar DHCP no Windows Server - ele mantém as informações de leasing por padrão, então você tem uma grande chance de que o seu pool DHCP acabe.

    
por 10.01.2017 / 23:54
10

Acho mais provável que seja um problema de DHCP. Possivelmente você tem vários servidores / dispositivos com função DHCP leasing IP com o mesmo intervalo de rede (talvez um roteador tenha função DHCP bem como Windows Server), seus servidores / impressoras não têm IP estático ou reserva ou seu servidor DHCP concede endereços IP para um tempo muito curto. O log de eventos no servidor DHCP tem alguma entrada que se destaque como causa possível?

    
por 10.01.2017 / 23:48