Como determinar onde um IP retornado por NSLOOKUP está vindo

3

Temos um ambiente do Windows 2012 AD com dois controladores de domínio. Nós temos uma estação de trabalho mac que tem um IP de 10.8.214.30. Ele resolve bem e pings bem, mas quando você faz um nslookup você obtém o seguinte:

C:\Windows\system32>nslookup MAC5 DC1
Server:  DC1.ny.ald.com
Address:  10.10.0.1

Name:    MAC5.ny.ald.com
Addresses:  10.8.215.45
          10.8.214.30

Observe que ele retorna dois IPs. Não consigo determinar onde há uma entrada para 10.8.215.45. Eu até criei uma entrada para um host inexistente chamado DUMMY e atribuí esse IP a ele -

C:\Windows\system32>nslookup dummy DC1
Server:  DC1.ny.ald.com
Address:  10.10.0.1

Name:    dummy.ny.ald.com
Address:  10.8.215.45

Da mesma forma -

C:\Windows\system32>nslookup 10.8.215.45 DC1
Server:  DC1.ny.ald.com
Address:  10.10.0.1

Name:    dummy.ny.ald.com
Address:  10.8.215.45

Como você pode ver, resolve corretamente. Por que o host MAC5 ainda inclui esse IP? Existe alguma maneira de fazer uma pesquisa de DNS no Gerenciador de DNS para determinar se existe uma entrada incorreta em uma das muitas subpastas?

----------------------------------------------- --------- por sugestão do THECLEANER --------
Usando a opção de depuração, recebo -
Eu tenho o seguinte usando a opção de depuração -
Tenho resposta:
    HEADER:
        opcode = QUERY, id = 1, rcode = NOERROR
        sinalizadores de cabeçalho: resposta, auth. resposta, quer recursão, recursão avail.
        perguntas = 1, respostas = 1, registros de autoridade = 0, adicionais = 0

    PERGUNTAS:
        1.0.10.10.in-addr.arpa, type = PTR, class = IN
    RESPOSTAS:
    - > 1.0.10.10.in-addr.arpa
        name = DC1.ny.ald.com
        ttl = 1200 (20 mins)

------------
Servidor: DC1.ny.ald.com
Endereço: 10.10.0.1

------------
Tenho resposta:
    HEADER:
        opcode = QUERY, id = 2, rcode = NOERROR
        sinalizadores de cabeçalho: resposta, auth. resposta, quero recursão, recursão avail.
        perguntas = 1, respostas = 2, registros de autoridade = 0, adicionais = 0

    PERGUNTAS:
        MAC5.ny.ald.com, type = A, class = IN
    RESPOSTAS:
    - > MAC5.ny.ald.com
        endereço de Internet = 10.8.214.30
        ttl = 1200 (20 minutos)
    - > MAC5.ny.ald.com
        endereço de Internet = 10.8.215.45
        ttl = 1200 (20 mins)

------------
------------
Tenho resposta:
    HEADER:
        opcode = QUERY, id = 3, rcode = NOERROR
        sinalizadores de cabeçalho: resposta, auth. resposta, quer recursão, recursão avail.
        perguntas = 1, respostas = 0, registros de autoridade = 1, adicional = 0

    PERGUNTAS:
        MAC5.ny.ald.com, tipo = AAAA, classe = IN
    REGISTROS DE AUTORIDADE:
    - > ny.ald.com
        ttl = 3600 (1 hora)
        servidor de nomes principal = DC1.ny.ald.com
        correio responsável addr = admin.ny.ald.com
        número de série = 765192
        atualização = 900 (15 mins)
        repetir = 600 (10 minutos)
        expire = 86400 (1 dia)
        TTL padrão = 3600 (1 hora)

------------
Nome: MAC5.ny.ald.com
Endereços: 10.8.214.30
          10.8.215.45

    
por Anthony Aldridge 25.11.2014 / 17:58

1 resposta

2

Nenhuma "busca" é necessária. Existem dois registros A para MAC5.ny.ald.com na zona de pesquisa direta ny.ald.com . O servidor DNS está retornando ambos para nslookup .

Entre no DNS Management, navegue até essa zona de pesquisa direta e exclua o registro "A" que não deseja estar lá. (Provavelmente, o dispositivo tem uma NIC com e sem fio e teve os dois endereços IP registrados no DNS.)

    
por 25.11.2014 / 18:13