Não obscureça seus dados de DNS ao solicitar ajuda com Problemas de DNS . É inútil e bobo, e este é um exemplo clássico de como isso serviu para obscurecer o problema real que você tem.
Existem duas grandes possibilidades aqui:
-
Você tem conectividade intermitente com os servidores DNS de conteúdo. Uma causa comum de tais problemas é um problema de roteamento de tráfego IP ou um simples caso de haver muitos saltos entre você e eles. Descubra os endereços IP dos 5 servidores DNS de conteúdo em questão e use
traceroute
ou algo assim para determinar se você realmente tem conectividade IP com todos eles. Teste a conectividade UDP / IP com a porta 53, especificamente, se a sua ferramenta for capaz disso. -
A resposta foi fornecida em um dos caminhos que você não realizou ao fazer as coisas manualmente e que o servidor DNS de proxy resolvido às vezes só demora. A infeliz verdade sobre a resolução da consulta DNS é que há uma muito mais caminhos que podem derrubar a árvore do namespace DNS do que se poderia pensar das explicações superficiais do processo que existe. É possível, por exemplo, que o primeiro conjunto de registros de recursos
CNAME
(que você não pode obter) tenha sido servido e armazenado em cache pelo seu resolvendo o servidor DNS proxy , ao mapear os nomes de alguns dos servidores DNS de conteúdo de nível superior para os endereços. Dado que seu servidor DNS proxy de resolução às vezes funciona, você pode descobrir como ele descobriu a resposta observando seus logs de consulta / resposta. (Alguns softwares de servidor DNS precisam ter esse registro explicitamente ativado. Alguns têm por padrão. Como fazer isso para o seu software em particular, o que você não afirmou, é o domínio de uma questão separada.)
Observe que o único cache que ocorre aqui é local, no seu servidor DNS de proxy de resolução. Os servidores DNS de conteúdo que você está consultando não armazenam em cache. (Ou, mais estritamente falando, se eles armazenam em cache, armazenam em cache os bancos de dados back-end dos quais estão trabalhando, de maneiras que têm pouco ou nada a ver com TTLs de registro de recursos e que não são visíveis publicamente através do protocolo DNS. )
Há também algumas possibilidades menores e bastante improváveis, incluindo firewalls tênues em seu site, reescrevendo o tráfego de DNS na hora em que ele passa por eles. Mas como você não forneceu os dados corretos, há pouco mais para restringir e descartar as possibilidades que você pode obter de transeuntes aleatórios na Internet.