Почему записи NS постоянно меняются случайным образом?

Вы можете использовать скрипт, который запускается автоматически при каждой загрузке.

Добавьте rfkill unblock wifi или rfkill unblock wlan в /etc/rc.local

Для этого в Ubuntu 14. 04 используйте текстовый редактор gedit (или ваш любимый):

sudo gedit /etc/rc.local
0
10.05.2018, 11:44
1 ответ

Todas las demás respuestas hasta la fecha pasan por alto este punto muy importante :los resultados de su excavación no tienen valor... porque no vemos qué servidor de nombres le respondió. Según el TTL, parece que consulta servidores de nombres recursivos, pero ¿cuáles?

Lo que observas no tiene nada que ver con anycast, ni cambios en el orden de RRset. Parece observar diferentes NS en cada consulta, lo cual es extraño, pero nuevamente, ¿qué servidor de nombres le responde?

Esto es lo que podría haberle sucedido :en su configuración, no accede al mismo servidor de nombres recursivo cada vez. Así que observa lo que tienen en su caché. Si observa whois, verá que ayer se aplicó una actualización a este dominio. Tal vez un cambio de DNS. Entonces, uno de los servidores de nombres que consulta tiene los datos justo antes del cambio y el otro justo después. Supongo que si realiza consultas ahora, obtendrá las mismas respuestas siempre, o después de 46 horas, ya que los TTL que informa son enormes. Si es su dominio, probablemente haya realizado varios cambios de DNS ayer y, por lo tanto, ahora los cachés ya no tienen la misma información. Esto es normal, solo tienes que esperar.

Los cambios en su DNS son claramente visibles :https://securitytrails.com/domain/soundshare.co.uk/history/nsy captura de pantalla

Intente hacer sus observaciones consultando los servidores públicos conocidos (1.1.1.1, 8.8.8.8y 9.9.9.9para comenzar con )así como los servidores de nombres autorizados para .co.uk. Si lo hace, verá que siempre obtiene exactamente el mismo conjunto de servidores de nombres (, lo que significa que el orden puede cambiar, esto es según el estándar DNS, pero el contenido del conjunto no cambia ).

Todos los servidores de nombres autorizados responden lo mismo, como se esperaba:

$ (for ns in $(dig NS co.uk +short); do dig soundshare.co.uk @$ns +noall +authority | grep NS; done) | sort | uniq -c
   8 soundshare.co.uk.  172800 IN NS ns1033.ui-dns.org.
   8 soundshare.co.uk.  172800 IN NS ns1039.ui-dns.biz.
   8 soundshare.co.uk.  172800 IN NS ns1079.ui-dns.de.
   8 soundshare.co.uk.  172800 IN NS ns1089.ui-dns.com.

Solo 1.1.1.1no es capaz de resolverlo (Todavía no sé por qué ), el otro también responde lo mismo:

$ (for ns in 1.1.1.1 8.8.8.8 9.9.9.9; do dig soundshare.co.uk @$ns NS | grep 'IN NS '; done) | awk '{print $5}' | sort | uniq -c
   2 ns1033.ui-dns.org.
   2 ns1039.ui-dns.biz.
   2 ns1079.ui-dns.de.
   2 ns1089.ui-dns.com.
1
28.01.2020, 02:32

Теги

Похожие вопросы