Score:2

เหตุใดฉันจึงไม่สามารถเข้าถึงโฮสต์เฉพาะโดยใช้ DNS เฉพาะได้

ธง gh

ฉันกำลังพยายามส่งข้อมูลบางอย่างไปที่ www2.agenciatributaria.gob.es. ฉันสามารถทำได้จากหลายโฮสต์ แต่มีเพียงโฮสต์เดียว

จากนี้ฉันได้รับข้อผิดพลาด ความล้มเหลวชั่วคราวในการจำแนกชื่อ. อย่างไรก็ตาม จากโฮสต์เดียวกัน ฉันสามารถเข้าถึงเซิร์ฟเวอร์อื่นๆ ได้มากมายผ่าน DNS เริ่มต้น (ฉันสามารถ ping www.google.esฯลฯ).

ดังนั้นฉันจึงใช้การขุดเพื่อตรวจสอบว่าเกิดอะไรขึ้น ถ้าฉันดำเนินการ ขุด www2.agenciatributaria.gob.es, IP ของรีโมตโฮสต์ถูกค้นหาโดย DNS เมื่อวันที่ 127.0.0.53 และผลลัพธ์ไม่ถูกต้อง (อย่างไรก็ตาม ผลลัพธ์จะสำเร็จหากฉันค้นหา www.google.es):

; <<>> DiG 9.16.1-Ubuntu <<>> www2.agenciatributaria.gob.es
;; ตัวเลือกส่วนกลาง: +cmd
;; ได้รับคำตอบ:
;; ->>HEADER<<- opcode: QUERY, สถานะ: SERVFAIL, id: 58113
;; ธง: qr rd ra; คำถาม: 1, คำตอบ: 0, ผู้มีอำนาจ: 0, เพิ่มเติม: 1

;; เลือก PSEUDOSECTION:
; EDNS: เวอร์ชัน: 0, แฟล็ก:; UDP: 65494
;; ส่วนคำถาม:
;www2.agenciatributaria.gob.es. ใน

;; เวลาสืบค้น: 7 มิลลิวินาที
;; เซิร์ฟเวอร์: 127.0.0.53#53(127.0.0.53)
;; เมื่อ: จันทร์ 27 กันยายน 09:17:00 UTC 2021
;; ขนาดผงชูรส rcvd: 58

ในทางกลับกัน ถ้าฉันดำเนินการ ขุด +norecurse @ 8.8.8.8 www2.agenciatributaria.gob.esเพื่อค้นหา IP ของโฮสต์ระยะไกลด้วย DNS บน 8.8.8.8 ผลลัพธ์สำเร็จ:

; <<>> DiG 9.16.1-Ubuntu <<>> +norecurse @8.8.8.8 www2.agenciatributaria.gob.es
; (พบ 1 เซิร์ฟเวอร์)
;; ตัวเลือกส่วนกลาง: +cmd
;; ได้รับคำตอบ:
;; ->>HEADER<<- opcode: QUERY, สถานะ: NOERROR, id: 31565
;; ธง: qr ra; คำถาม: 1, คำตอบ: 1, ผู้มีอำนาจ: 0, เพิ่มเติม: 1

;; เลือก PSEUDOSECTION:
; EDNS: เวอร์ชัน: 0, แฟล็ก:; โฆษณา: 512
;; ส่วนคำถาม:
;www2.agenciatributaria.gob.es. ใน

;; ส่วนคำตอบ:
www2.agenciatributaria.gob.es.201 ใน A 195.77.198.18

;; เวลาสืบค้น: 0 มิลลิวินาที
;; เซิร์ฟเวอร์: 8.8.8.8#53(8.8.8.8)
;; เมื่อ: จันทร์ 27 กันยายน 09:16:28 UTC 2021
;; ขนาดผงชูรส rcvd: 74

ฉันไม่ใช่ผู้เชี่ยวชาญในเรื่องนี้ แต่ฉันเดาว่ามีปัญหากับ DNS สำหรับโดเมนนั้นเท่านั้น ใครสามารถช่วยฉันได้ที่นี่? ฉันจะแก้ปัญหานี้ได้อย่างไรหรือฉันควรตรวจสอบอะไรตอนนี้

สถานะการแก้ไข

ทั่วโลก
       การตั้งค่า LLMNR: ไม่                  
การตั้งค่า MulticastDNS: ไม่                  
  การตั้งค่า DNSOverTLS: ไม่                  
      การตั้งค่า DNSSEC: ไม่                  
    รองรับ DNSSEC: ไม่                  
          DNSSEC NTA: 10.in-addr.arpa     
                      16.172.in-addr.arpa 
                      168.192.in-addr.arpa
                      17.172.in-addr.arpa 
                      18.172.in-addr.arpa 
                      19.172.in-addr.arpa 
                      20.172.in-addr.arpa 
                      21.172.in-addr.arpa 
                      22.172.in-addr.arpa 
                      23.172.in-addr.arpa 
                      24.172.in-addr.arpa 
                      25.172.in-addr.arpa 
                      26.172.in-addr.arpa 
                      27.172.in-addr.arpa 
                      28.172.in-addr.arpa 
                      29.172.in-addr.arpa 
                      30.172.in-addr.arpa 
                      31.172.in-addr.arpa 
                      บริษัท                
                      d.f.ip6.arpa        
                      บ้าน                
                      ภายใน            
                      อินทราเน็ต            
                      แลน                 
                      ท้องถิ่น               
                      ส่วนตัว             
                      ทดสอบ                

ลิงค์ 2 (ens3)
      ขอบเขตปัจจุบัน: DNS           
การตั้งค่า DefaultRoute: ใช่           
       การตั้งค่า LLMNR: ใช่           
การตั้งค่า MulticastDNS: ไม่            
  การตั้งค่า DNSOverTLS: ไม่            
      การตั้งค่า DNSSEC: ไม่            
    รองรับ DNSSEC: ไม่            
  เซิร์ฟเวอร์ DNS ปัจจุบัน: 213.186.33.99 
         เซิร์ฟเวอร์ DNS: 213.186.33.99 
          โดเมน DNS: openstacklocal
Criggie avatar
in flag
นอกเหนือจาก - 127.0.0.53 เป็นที่อยู่ IP ของ localhost ที่ใช้โดย systemd สำหรับ "แคชตัวแก้ไข DNS" ที่ทำงานบนเครื่องของคุณ ตามทฤษฎีแล้ว มันเป็นเพียงการแคชการค้นหาของคุณเท่านั้น
Score:7
ธง cn

โดเมนของคุณไม่ได้กำหนดค่าอย่างถูกต้อง โปรดดู https://dnsviz.net/d/www2.agenciatributaria.gob.es/YVHoZA/dnssec/

คุณสามารถเพิกเฉยต่อ ดีเอส คำเตือนบน อี และ gob.es เนื่องจากคุณจะไม่สามารถทำอะไรกับสิ่งเหล่านั้นได้ และจะไม่ปิดกั้นการแก้ไข

อย่างไรก็ตาม โปรดอ่านคำเตือนเกี่ยวกับ สวพ.FM91 ตั้งค่าไม่ตรงกันซึ่งหมายความว่าคุณอยู่ในสถานการณ์การมอบหมายที่อ่อนแอ สิ่งนี้มีผลโดยตรงที่ผลลัพธ์ของคุณจะขึ้นอยู่กับเนมเซิร์ฟเวอร์ที่คุณถาม และอาจผิดพลาดได้ 50% หรือมากกว่านั้น

แก้ไขการตั้งค่า DNS โดยตรวจสอบให้แน่ใจว่าผู้ปกครองของคุณ (gob.es) แสดงรายชื่อเซิร์ฟเวอร์เดียวกันกับที่คุณทำ:

$ ขุด gob.es NS +สั้น
c.nic.es.
fnicdos.rediris.es.
n3ns.nic.es.
h.nic.es.
g.nic.es.
$ ขุด agenciatributaria.gob.es NS @c.nic.es +noall +auth
agenciatributaria.gob.es. 1d ใน NS ns3chos01.telefonica-data.com
agenciatributaria.gob.es. 1d ใน NS nsjc8hos01.telefonica-data.com
$ ขุด agenciatributaria.gob.es NS @nsjc8hos01.telefonica-data.com + สั้น
nsalchos01.telefonica-data.com.
nsjc8hos01.telefonica-data.com

2ชุดนี้ สวพ.FM91 บันทึกไม่ตรงกันและต้องตรงกันสำหรับการแก้ไข DNS ที่ถูกต้อง

forvas avatar
gh flag
แปลว่าฉันทำอะไรคนเดียวไม่ได้ใช่ไหม เนื่องจากฉันไม่มีความคิดเกี่ยวกับเรื่องนี้มากนัก ปัญหานี้จะหายไปหรือไม่หากฉันเริ่มใช้เซิร์ฟเวอร์ DNS ของ Google เห็นได้ชัดว่าใช่
Patrick Mevzek avatar
cn flag
“แปลว่าฉันทำอะไรคนเดียวไม่ได้ใช่ไหม” นี่ไม่ใช่สิ่งที่ฉันพูดเลย โปรดดูย่อหน้าที่ขึ้นต้นด้วย "อย่างไรก็ตาม โปรดอ่านคำเตือน" คุณต้องแก้ไขการมอบหมายของคุณเนื่องจากไม่ถูกต้อง เฉพาะเจ้าของ `agenciatributaria.gob.es` เท่านั้นที่สามารถทำได้ "เนื่องจากฉันไม่มีความคิดเกี่ยวกับเรื่องนี้มากนัก ปัญหานี้จะหายไปหรือไม่หากฉันเริ่มใช้เซิร์ฟเวอร์ DNS ของ Google" ไม่อย่างแน่นอน (บางทีคุณอาจเห็นว่า "แก้ไขแล้ว" แต่คนอื่นจะยังคงมีปัญหาอยู่) หากคุณยังใหม่กับ DNS ในตอนนี้อาจควรให้คนอื่นเรียกใช้บริการ DNS สำหรับโดเมนของคุณและเรียนรู้เพิ่มเติมเกี่ยวกับบริการนี้
forvas avatar
gh flag
ฉันเข้าใจคุณแล้วว่า *agenciatributaria.gob.es* มีปัญหาที่ต้องแก้ไข แต่ฉันไม่ใช่เจ้าของ *agenciatributaria.gob.es* นั่นคือองค์กรที่ฉันพึ่งพา และใช่ ฉันเป็นมือใหม่ในเรื่อง DNS เหล่านี้
Patrick Mevzek avatar
cn flag
"นั่นคือองค์กรที่ฉันพึ่งพา" ขอให้พวกเขาแก้ไขการกำหนดค่า DNS จากนั้น คุณสามารถหาวิธีแก้ไขชั่วคราวที่อาจใช้การได้ชั่วคราวแล้วหยุดทำงานอีกครั้ง โดยเฉพาะอย่างยิ่งในช่วงเวลาที่เอื้ออำนวยน้อยที่สุด ดังนั้นพวกเขาควรแก้ไขการมอบสิทธิ์ ผู้เชี่ยวชาญด้าน DNS ทุกคนควรเข้าใจคำว่า "การมอบหมายที่อ่อนแอ" และสามารถรู้ว่าต้องแก้ไขอะไร ดังนั้นแจ้งให้พวกเขาทราบ และลิงก์ DNSViz จะให้มุมมองอื่นเกี่ยวกับเรื่องนี้
forvas avatar
gh flag
โอเค ฉันเข้าใจแล้ว ขอบคุณ @Patrick
Score:2
ธง cz

ตัวแก้ไขภายในเครื่องของคุณได้รับการกำหนดค่าให้ส่งต่อการสืบค้น DNS ไปยัง 213.186.33.99 ซึ่งเป็นเซิร์ฟเวอร์ DNS ที่ OVH ให้บริการแก่ลูกค้า การสืบค้นเซิร์ฟเวอร์นี้เป็นการเปิดเผยโดยตรง มัน กำลังรายงานความล้มเหลว

$ โฮสต์ www2.agenciatributaria.gob.es 213.186.33.99
ใช้เซิร์ฟเวอร์โดเมน:
ชื่อ: 213.186.33.99
ที่อยู่: 213.186.33.99#53
นามแฝง: 

ไม่พบโฮสต์ www2.agenciatributaria.gob.es: 2(SERVFAIL)

แก้ไขของคุณ /etc/resolv.conf เพื่อจัดเตรียมเนมเซิร์ฟเวอร์ชุดอื่นแล้วลองอีกครั้ง โปรดทราบว่าโดเมนที่คุณกำลังค้นหายังคงใช้งานไม่ได้ ตามที่อธิบายไว้ในคำตอบของ Patrick Mevzek และนี่เป็นเพียงวิธีแก้ปัญหาเท่านั้น

forvas avatar
gh flag
ขอขอบคุณ! ฉันสามารถทำได้โดยคำสั่ง `systemd-resolve --set-dns=8.8.8.8 --interface=ens3` แต่หลังจากรีบูตเซิร์ฟเวอร์ ฉันพบปัญหาอีกครั้ง ฉันจะทำให้ถาวรได้อย่างไร
Michael Hampton avatar
cz flag
@forvas ดูบรรทัดสุดท้ายของคำตอบของฉัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา