Por que o servidor DNS não pode resolver qualquer domínio terminado em .io?

8

Eu tenho dois controladores de domínio do Windows.

10.10.10.10 Primário (win 2008 r2)
10.10.10.20 Réplica (vitória 2012 r2)

O segundo é configurado como uma réplica do primeiro.

Cerca de uma vez por semana, o DC primário armazenará em cache a maior parte % dos domínios.io. Isso faz com que ninguém na empresa possa acessar sites como:

chef.io
packer.io
yahoo.io
github.io

Estranhamente, ainda consigo acessar algumas páginas .io, como as do github.io

spuder.github.io/

A solução é RDP no servidor DNS e execute dnscmd /clearcache . Isso corrige o problema por 7 a 10 dias.

Outros sintomas

  • afeta somente o controlador de domínio primário (o secundário e outros controladores de domínio podem resolver esses sites bem)
  • os servidores do google dns também funcionam
  • Geralmente acontece às 11h às quartas-feiras.

Eu não estou muito familiarizado com o Windows, mas aqui estão as coisas que eu tentei

  • Veja os registros, só vejo as seguintes linhas que parecem interessantes
8:15AM
The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns.

8:16AM
A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at the DNS server at 10.254.40.51. Zone transfer is in progress.ic replication between domain controllers in a common domain or forest. By installing multiple domain controllers in a domain running DNS Server, you can ensure that DNS will continue to work when a domain co
  • Verifique se não há zonas de pesquisa direta ou inversa para o domínio .io
  • Verifique se não há nada no arquivo hosts bloqueando o domínio .io
  • Compare a saída de ipconfig /displaydns em todos os controladores de domínio

Existe mais alguma coisa que eu possa investigar para descobrir por que o cache do DNS está ficando corrompido de maneira previsível? Existe uma configuração de dns do Windows que pode forçar o cache ao fazer o transceptor de zona

Atualizar
Eu reduzi isso ao fato de que muitas vezes mudo de conexão com fio para wireless antes da reunião de quarta-feira. O wireless tem um servidor de DNS do Windows 2008 e um servidor de DNS do Windows 2012. Quando o servidor 2008 é selecionado como primário, o problema é retornado. A solução é executar esse dnscmd /clearcache . Como o servidor de 2008 está indo embora, tenho certeza de que esse problema será corrigido.

    
por spuder 17.07.2015 / 21:09

0 respostas