Servidor DNS do Windows Server 2008 R2 intermitentemente sem resposta

1

Durante todo o dia, os servidores DNS (2x servidores Win 2k8 R2) não conseguem responder a solicitações. As solicitações que falham são todas na zona raiz que são armazenadas em cache ou obtidas de 1 de 5 servidores DNS nos quais encaminhamos antes de ir para dicas de raiz.

Primeiro, achei que os servidores DNS para os quais estávamos encaminhando eram esquisitos. Então eu adicionei um pouco mais. Atualmente, a lista de encaminhamento parece

  1. DNS 1 do ISP
  2. ABRIR DNS 1
  3. DNS 2 do ISP
  4. DNS ABERTO 2
  5. DNS do ISP 3

Eu tentei:

  • Desativando dicas de raiz.
  • Defina a eliminação de registros para 7 dias.
  • Usando dnscmd /config /EnableEDNSProbes 0 de acordo com .

A captura de pacotes no servidor DNS mostra que há muitas respostas de consulta com a falha do servidor entre os clientes da rede local e o servidor DNS local; parece não estar encaminhando essas solicitações. Então talvez um problema com o cache?

Alguém tem alguma coisa que eu possa tentar fazer isso funcionar?

Painel de encaminhadores

Aqui é um limite do DNS secundário chamado DC3 com filtro de captura 'porta 53'

    
por Ablue 31.05.2012 / 00:40

1 resposta

1

Ablue, estas são minhas observações:

Query packet 161 - quad A query dc2 - response packet 162 - server failure.
Query packet 251 - quad A query mx1 - response packet 252 - server failure.
Query packet 2102 - quad A query for Storage1 - response packet 2103 - server failure

Gaps:

Successful response from external DNS ends at Jun 1, 2012 08:40:07 with packet 3913

Queries go out to external servers.
DNS caching server does try multiple servers from forwarders,
but does not receive a response from external servers.

Next response from external server received at Jun 1, 2012 08:40:46 with packet 4147

packet 4147 - packet 4453

4504 - 4600 - 4694
4869 - 5004
5210 - 5234

Olhando essas lacunas para fora do seu arquivo pcap, posso ver que seu servidor DNS está saindo para os encaminhadores. No entanto, não está recebendo respostas dos encaminhadores. Você já verificou se tinha problemas de conectividade no seu roteador / gateway de borda ou fora dele? Você parece estar perdendo a linha.

Pelo que os timestamps nos pacotes dizem, é também durante a hora do rush da manhã.

    
por 01.06.2012 / 03:11