我有两个AD / DNS服务器,在辅助我似乎无法查找外部网站www.iis.se(或其名称服务器控制的任何其他主机名)。
在这个办公室的中央防火墙允许任何出站,TCP和UDP。 DNS服务器没有本地防火墙,也没有防病毒软件。 我的Windows客户端位于与DNS服务器相同的子网中,可以通过询问控制www.iis.se的域名服务器进行查找。
dig NS iis.se显示
iis.se. 2517 IN NS ns2.nic.se. iis.se. 2517 IN NS ns.nic.se. iis.se. 2517在NS ns3.nic.se.
在AD / DNS服务器上:
C:\ Users \ Administrator> nslookup www.iis.se 212.247.7.228
服务器:未知
地址:212.247.7.228
名称:www.iis.se
地址:2a00:801:f0:80 :: 80
212.247.7.221
C:\ Users \ Administrator> nslookup www.iis.se 194.17.45.54
服务器:未知
地址:194.17.45.54
名称:www.iis.se
地址:2a00:801:f0:80 :: 80
212.247.7.221
C:\ Users \ Administrator> nslookup www.iis.se 212.247.3.83
服务器:未知
地址:212.247.3.83
名称:www.iis.se
地址:2a00:801:f0:80 :: 80
212.247.7.221
还是:
C:\ Users \ administrator> nslookup www.iis.se
服务器:未知
地址:127.0.0.1
DNS请求超时。
超时是2秒。
DNS请求超时。
超时是2秒。
***要求未知超时
C:\ Users \ Administrator> ipconfig / all
Windows IPconfiguration
DHCP已启用。 。 。 。 。 。 。 。 。 。 。 :没有
自动configuration已启用。 。 。 。 :是的
IPv4地址。 。 。 。 。 。 。 。 。 。 。 :10.180.3.15(首选)
子网掩码 。 。 。 。 。 。 。 。 。 。 。 :255.255.255.0
默认网关 。 。 。 。 。 。 。 。 。 :10.180.3.254
DNS服务器。 。 。 。 。 。 。 。 。 。 。 :10.180.3.15
10.10.10.19
C:\ Users \ Administrator> nslookup www.test.se
服务器:未知
地址:10.180.3.15
非权威的回答:
名称:www.test.se
地址:216.8.179.24
C:\ Users \ Administrator> nslookup www.iis.se 127.0.0.1
服务器:localhost
地址:127.0.0.1
DNS请求超时。
超时是2秒。
DNS请求超时。
超时是2秒。
***请求本地主机超时
C:\ Users \ Administrator> nslookup www.iis.se 10.180.3.15
服务器:未知
地址:10.180.3.15
DNS请求超时。
超时是2秒。
DNS请求超时。
超时是2秒。
***要求未知超时
C:\ Users \ Administrator> nslookup www.iis.se 10.10.10.19
服务器:ds-1.company.com
地址:10.10.10.19
非权威的回答:
名称:www.iis.se
地址:2a00:801:f0:80 :: 80
212.247.7.221
这一切对我来说都是正确的。 iis.se的名称服务器是ns.nic.se,ns2.nic.se和ns3.nic.se.
你得到服务器未知的消息,因为你没有在你的子网的DNS服务器上设置PTR区域(这不是必需的)。 当您从DNS服务器运行nslookup时,服务器上的DNS客户端(这是nslookup使用的,因为DNS服务器也是一个DNS客户端,并且像任何其他DNS客户端一样运行)首先执行PTR查找以查找服务器在绑定到NIC的TCP \ IP协议的DNS设置中configuration。 没有findPTRlogging,nslookup以“服务器未知”响应。 这是完全正常的,可以接受的。
接下来,您发出对www.iis.se的查询,并从iis.se的名称服务器中的一个名称服务器的IPv6和IPv4地址获得响应,以便无法findwww.iis的logging。 SE。 如果没有wwwlogging,这是一个非常正常的回应。
你再对付两个不同的域名服务器,得到相同的响应,这在www.iis.se找不到任何logging的情况下也是完全正常的。
您在服务器上第三次在网卡的TCP \ IP协议设置中将127.0.0.1configuration为DNS服务器,并获取请求超时,这告诉我DNS客户端指向127.0.0.1 DNS,但DNS服务器(如果您正在从DNS服务器运行此特定的nslookup)没有在127.0.0.1上侦听,所以查询超时。
尝试针对iis.se域的每个名称服务器运行nslookup,并查询每个域名以查找www并查看他们的答案。