nslookup एक विशेष डोमेन के लिए नकली परिणाम लौटाता है


2

जब मैंने अपने किसी होस्ट किए गए वर्चुअल सर्वर से अपने डोमेन नामों में से एक के लिए nslookup करने का प्रयास किया, तो मैंने कुछ बहुत ही अजीब और संबंधित परिणामों पर ध्यान दिया है।

डोमेन [mydomain] .info [mydomain] .info.com.au के रूप में हल हो रहा है और 4 IP को सूचीबद्ध करता है जिसका मैं उपयोग नहीं करता।

यह केवल एक सर्वर पर होता है, और केवल इस डोमेन और उप-डोमेन के लिए (मेरे द्वारा किए गए परीक्षण से)।

चीजें जो मैंने कोशिश की हैं ...

1) "ipconfig / flushdns"। कोई प्रभाव नहीं।

2) होस्टेड फ़ाइल की जाँच की। कुछ भी संदिग्ध नहीं।

3) मैंने DNSChanger वायरस से संबंधित प्रविष्टियों के लिए रजिस्ट्री की जाँच की है, लेकिन मैं कुछ भी संदिग्ध नहीं देख सकता।

4) जुड़े इंटरफ़ेस के लिए DNS सर्वर को बदल दिया। nslookup नया DNS सर्वर दिखाता है, लेकिन परिणाम समान हैं।

5) वायरस के लिए dnslookup.exe स्कैन किया, लेकिन कुछ भी नहीं दिखाई देता है। यदि मैं किसी अन्य कंप्यूटर से इस निष्पादन योग्य का उपयोग करके क्वेरी चलाता हूं, तो परिणाम सही हैं।

मुझे नहीं पता कि इसका मतलब यह है कि मेरा सर्वर वास्तव में समझौता है, या यदि संभवतः मेरा होस्टिंग प्रदाता आउटबाउंड डीएनएस लुकअप के साथ कुछ डोडी कर रहा है।

सर्वर विंडोज सर्वर 2012 है

इस dns के अलावा सर्वर पूरी तरह से काम कर रहा है। मैंने कोई अन्य अजीब व्यवहार नहीं देखा है।

अगर किसी के पास कोई सुझाव है तो उनकी बहुत सराहना की जाएगी। यह एक लाइव, प्रोडक्शन सर्वर है, जो कई क्लाइंट वेबसाइटों की मेजबानी करता है, इसलिए यह मुझे काफी परेशान कर रहा है।

अनुरोध के अनुसार यहां आउटपुट है। मेरी क्षमा याचना, मैं वास्तविक डोमेन नाम नहीं दिखाना पसंद करूंगा, क्योंकि यह व्यक्तिगत रूप से पहचान योग्य है। हालाँकि मैंने सत्यापित किया है कि डोमेन रिकॉर्ड सही हैं।


PS C:\scripts> nslookup [mydomain].info
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

Non-authoritative answer:
Name:    [mydomain].info.com.au
Addresses:  52.3.124.67
          52.201.189.141
          54.85.85.70
          52.5.111.221

PS C:\scripts>

कुछ और जांच के बाद, ऐसा प्रतीत होता है कि यह केवल मेरा डोमेन नहीं है। यह किसी भी .info डोमेन के साथ होता है। मैंने डिबग चालू के साथ nslookup परिणाम शामिल किए हैं ...

> somedomain123123.info
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

------------
Got answer:
    HEADER:
        opcode = QUERY, id = 74, rcode = NXDOMAIN
        header flags:  response, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        somedomain123123.info.hosting24.com.au, type = A, class = IN
    AUTHORITY RECORDS:
    ->  hosting24.com.au
        ttl = 1799 (29 mins 59 secs)
        primary name server = ns1.web24.net.au
        responsible mail addr = dns.web24.net.au
        serial  = 2016060205
        refresh = 7200 (2 hours)
        retry   = 3600 (1 hour)
        expire  = 604800 (7 days)
        default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 75, rcode = NXDOMAIN
        header flags:  response, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        somedomain123123.info.hosting24.com.au, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  hosting24.com.au
        ttl = 1799 (29 mins 59 secs)
        primary name server = ns1.web24.net.au
        responsible mail addr = dns.web24.net.au
        serial  = 2016060205
        refresh = 7200 (2 hours)
        retry   = 3600 (1 hour)
        expire  = 604800 (7 days)
        default TTL = 3600 (1 hour)

------------
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 76, rcode = NOERROR
        header flags:  response, want recursion, recursion avail.
        questions = 1,  answers = 4,  authority records = 0,  additional = 0

    QUESTIONS:
        somedomain123123.info.com.au, type = A, class = IN
    ANSWERS:
    ->  somedomain123123.info.com.au
        internet address = 52.5.111.221
        ttl = 59 (59 secs)
    ->  somedomain123123.info.com.au
        internet address = 52.201.189.141
        ttl = 59 (59 secs)
    ->  somedomain123123.info.com.au
        internet address = 52.3.124.67
        ttl = 59 (59 secs)
    ->  somedomain123123.info.com.au
        internet address = 54.85.85.70
        ttl = 59 (59 secs)

------------
Non-authoritative answer:
------------
Got answer:
    HEADER:
        opcode = QUERY, id = 77, rcode = NOERROR
        header flags:  response, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        somedomain123123.info.com.au, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  info.com.au
        ttl = 899 (14 mins 59 secs)
        primary name server = ns1.info.com.ru
        responsible mail addr = hostmaster.info.com
        serial  = 2016052612
        refresh = 7200 (2 hours)
        retry   = 900 (15 mins)
        expire  = 1209600 (14 days)
        default TTL = 86400 (1 day)

------------
Name:    somedomain123123.info.com.au
Addresses:  52.5.111.221
          52.201.189.141
          52.3.124.67
          54.85.85.70

मेरा होस्टिंग प्रदाता web/2010.au है, जो संभवतया होस्टिंग होस्टिंग है। कहां से आता है।


1
आप उपयोगी जानकारी की न्यूनतम राशि के लिए बहुत अधिक धारणाएं करते हैं। हमें अपने DNS लुकअप और आदर्श रूप से आपके डोमेन नाम का वास्तविक आउटपुट दिखाएं ताकि हम इसे आपके लिए सत्यापित कर सकें।
जूली पेलेटियर

ध्यान दें कि आपको प्राप्त परिणामों को दोबारा जांचने के लिए एक अलग कनेक्शन और कंप्यूटर पर DNS रिज़ॉल्यूशन का परीक्षण करना चाहिए।
जूली पेलेटियर

और निश्चित रूप से वास्तविक डोमेन नाम गुप्त है, इसलिए कोई भी अपने लिए यह परीक्षण नहीं कर सकता है।
विशाल

@JuliePelletier हां मैंने ऐसा किया है। डोमेन रिकॉर्ड सभी सही हैं।
user1751825

@ समस्या मुझे निश्चित है कि समस्या स्वयं डोमेन रिकॉर्ड के साथ नहीं है। मैंने कई अन्य कंप्यूटरों से क्वेरी की है, और परिणाम सभी सही हैं।
user1751825

जवाबों:


6

उपयोग:

nslookup
> set debug
> [mydomain].info

अपनी DNS क्वेरी का विवरण देखने के लिए।

आपने संभवतः अपने सर्वर पर प्राथमिक DNS प्रत्यय को कॉन्फ़िगर किया है com.au। और समस्या शायद यह है कि [mydomain].info.com.auमौजूद है, इसलिए यह परिणाम आपको मिलता है।


मुझे अब संदेह है कि किसी कारण से यह क्वेरी को पूरी तरह से योग्य डोमेन नाम के बजाय होस्ट-नाम के रूप में मान रहा है। यह ऐसा क्यों हो सकता है कि यह अन्य नामों को जोड़ने की कोशिश कर रहा है। तो शायद सर्वर का मानना ​​है कि कुछ मौजूदा रिज़ॉल्यूशन त्रुटि के कारण डोमेन मौजूद नहीं है, और अब इसे फिर से क्वेरी करने के लिए परेशान नहीं है।
user1751825

मैं अभी भी इस उलझन में हूं कि ऐसा क्यों नहीं लगता कि मेरा डोमेन मौजूद है, क्योंकि यह अन्य कंप्यूटरों से सही तरीके से हल होता है। हालाँकि मैं अब पूरी तरह से आश्वस्त हूँ कि कंप्यूटर किसी भी चीज़ से संक्रमित नहीं है, और यह सामान्य व्यवहार है। प्राथमिक DNS प्रत्यय host/2010.au पर सेट है, इसलिए यह वास्तव में अब समझ में आता है।
user1751825

तुम्हारी मदद के लिए शुक्रिया।
user1751825

और क्या आपने जांचा कि आपके सर्वर पर प्राथमिक DNS प्रत्यय क्या था? क्या यह था com.au? windowsitpro.com/networking/…
Vojt Doch Dohnal

1
@ Vojt ischDohnal प्राथमिक DNS प्रत्यय host/2010.au की मेजबानी कर रहा है, जो मुझे लगता है कि इसने पहली बार ऐसा क्यों किया। जब यह विफल रहा, तो यह स्पष्ट रूप से होस्टिंग 24 को गिरा दिया और बस कोशिश की ।com.au जब मैं एक अनुगामी के साथ क्वेरी करता हूं। यह सही ढंग से काम करता है।
user3326185

0

यदि, जैसा कि आप कहते हैं, सब कुछ सही ढंग से आता है, तो सब कुछ ठीक लगता है। फिर से, बिना डोमेन नाम के खुद का परीक्षण करने के लिए, हम आपकी जानकारी को आपके लिए सत्यापित नहीं कर सकते। ऐसे कई तरीके हैं जिनसे यह प्रभावित हो सकता है कि हम वास्तव में नहीं जा सकते।

आपको अपने होस्टिंग प्रदाता के साथ इस पर चर्चा करने की आवश्यकता है यदि आपको लगता है कि वे कुछ कर रहे हैं।

फिर से, यदि ग्राहक साइटें उद्देश्य के अनुसार काम करती हैं, तो कुछ अजीब, एक-बंद अजीब कॉन्फ़िगरेशन समस्या हो सकती है जो निदान करना बहुत कठिन है और वास्तव में कुछ भी प्रभावित नहीं कर रहा है।


यह मेरे वास्तविक डोमेन तक सीमित व्यवहार को नहीं बताता है। यह एक यादृच्छिक गैर-विद्यमान .info डोमेन के साथ एक ही काम करता है। मैंने ऊपर nslookup परिणाम शामिल किया है।
user1751825
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.