IP- ja DNS-verkko-ongelmat: perusteellinen diagnoosi ja ratkaisut

Viimeisin päivitys: 31 maaliskuuta 2026
Kirjoittaja: TecnoDigital
  • DNS muuntaa verkkotunnukset IP-osoitteiksi, ja mikä tahansa muunnoksen epäonnistuminen aiheuttaa latausvirheitä, hitautta tai verkkosivustojen ja palveluiden käytön täydellisen menetyksen.
  • Monet "DNS-palvelin ei vastaa" -virheet johtuvat huonosta IP-määrityksestä, vioittuneesta DNS-välimuistista, väärin määritetyistä reitittimistä tai palomuureista eivätkä varsinaisesta palveluntarjoajan käyttökatkoksesta.
  • Työkalujen, kuten ipconfig, nslookup, dnscmd ja tapahtumalokien, avulla voit selvittää, onko ongelma asiakasohjelmassa, reitittimessä, DNS-palvelimessa vai rekursiossa/delegoinneissa.
  • Luotettavien DNS-palvelimien valitseminen, laiteohjelmistojen ja järjestelmien pitäminen ajan tasalla sekä verkon valvonta vähentävät merkittävästi DNS-tapahtumien ja IP-yhteysongelmien esiintyvyyttä.

IP-osoitteen DNS-verkon ongelmat

Kun kaikki toimii oikein, internetin selaaminen tuntuu taianomaiselta: kirjoitat osoitteen, painat Enter-näppäintä ja muutamassa sekunnissa sivu ilmestyy kokonaisuudessaan. Mutta vain DNS:n tai IP-verkon alkaminen epäonnistua, jotta vaivumme taiasta epätoivoon: verkkosivustot eivät lataudu, online-pelit kaatuvat, videoalustat jumiutuvat tai jopa lähiverkon tietokoneet eivät enää näe toisiaan.

Hankalaa on, että usein ongelma ei olekaan itse selaimessa tai kuituyhteydessä, vaan pienissä määritystiedoissa, kuten IP-, DNS-, reititin-, modeemi- tai palomuuriasetuksissa, jotka ovat väärin määritettyjä. Kaiken kukkuraksi virheilmoitukset ovat epämääräisiä: "DNS-palvelin ei vastaa", "DNS-palvelinta ei löydy", "DNS-virhe", "Pyyntö aikakatkaistu"... Tässä artikkelissa näet yksityiskohtaisesti, mistä todella on kyse, miten se diagnosoidaan ammattilaistyökaluilla ( nslookup, ipconfig, dnscmd jne.) ja mikä tärkeintä, miten IP-verkko- ja DNS-asetuksia voi hienosäätää, jotta ne eivät aiheuta sinulle enää ongelmia.

Mikä tarkalleen ottaen on DNS ja miten se liittyy IP-verkkoon?

DNS- ja IP-toiminto

DNS (Domain Name System) on yksinkertaisesti sanottuna internetin osoitekirja. Koneet kommunikoivat IP-osoitteiden, kuten 192.0.2.1 tai 172.217.4.46 , avulla, mutta ihmisten on helpompi kirjoittaa www.example.com tai google.com . DNS muuntaa nämä ihmisen luettavissa olevat nimet numeerisiksi IP-osoitteiksi, jotka selain ja käyttöjärjestelmä ymmärtävät.

Kun syötät URL-osoitteen selaimeesi, se lähettää DNS-kyselyn, joka skannaa tietokoneesi , reitittimesi, modeemisi, internet-palveluntarjoajan verkon ja tarvittaessa juuri- ja auktoritatiiviset palvelimet , kunnes se saa oikean IP-osoitteen. Vasta sen jälkeen varsinainen HTTP/HTTPS-yhteys alkaa. Jos tämä muunnos katkeaa missä tahansa vaiheessa, sinulla on näennäisesti aktiivinen yhteys (verkkokuvakkeet näkyvät oikein), mutta verkkosivustoja ei lataudu, koska nimiä ei selvitetä.

Paikallisissa tai yritysverkoissa DNS on myös komponentti, joka mahdollistaa nimien, kuten app1.corp.local tai file-server, selvittämisen sisäisiksi IP-osoitteiksi. Jos tässä sisäisessä DNS:ssä on ongelmia, kohtaat ongelmia palvelimien, sovellusten, sähköpostin, tulostimien tai jaettujen resurssien käytössä.

Kaiken tämän taustalla on IP-protokolla , jonka IP-osoite, aliverkon peite, yhdyskäytävä ja DNS-palvelimet on konfiguroitu verkkosovittimelle tai määritetty DHCP:n kautta. Minkä tahansa näistä parametreista vika voi johtaa DNS-virheisiin, yhteyden menetykseen tai äärimmäiseen hitauteen.

Tyypillisiä IP-verkkojen ongelmia, jotka ilmenevät DNS-virheinä

DNS-palvelinvirheet: Ei vastaa

Viestit, kuten ”DNS-palvelin ei vastaa”, ”DNS-virhe” tai ”DNS-palvelinta ei löytynyt”, ovat vain jäävuoren huippu. Niiden alla on yleensä yhdistelmä virheellistä IP-määritystä, vioittunut DNS-välimuisti, väärin määritettyjä reitittimiä tai vikoja itse DNS-palvelimessa.

Hyvin yleinen tilanne on se, että käyttäjä asentaa uuden tietokoneen langalliseen lähiverkkoon ja huomaa yhtäkkiä, että vain yhdellä tietokoneella on internetyhteys, Wi-Fi lakkaa toimimasta ja nopeudet putoavat kymmenesosaan siitä, mitä he maksavat. Ensi silmäyksellä ongelma näyttää olevan palveluntarjoajassa, mutta tarkemmin tarkasteltuna havaitaan, että IP- ja DNS-määritykset ovat ristiriidassa , välimuistit ovat vioittuneet tai jopa palomuurin estävät portit.

Yleisimmät DNS- ja IP-verkkoon liittyvät oireet ovat:

  • Yhteys näennäisesti toimii, mutta verkkosivustot eivät latauduVerkkokuvake osoittaa yhteyden olevan olemassa, mutta sivu ei vastaa tai yhteys aikakatkaistaan.
  • Vain jotkut sivustot epäonnistuvatVoit käyttää joitakin verkkosivustoja, mutta toiset palauttavat DNS-virheitä tai eivät pysty selvittämään nimeä.
  • Äärimmäinen hitausSivut lopulta latautuvat, mutta jokainen nimenselvitys on erittäin hidasta, koska internet-palveluntarjoajasi DNS-palvelin tai sisäinen palvelimesi on ylikuormitettu tai väärin määritetty.
  • Ongelmia sähköpostin, SaaS-sovellusten tai VPN:n kanssaVaikka selain toimisi, tietyt palvelut ovat riippuvaisia ​​verkkotunnuksista, jotka eivät selvitä oikein.
  • Paikallisverkon laitteet, jotka "katoavat"Palvelimet tai tietokoneet muuttuvat nimellä saavuttamattomiksi, vaikka ne vastaavatkin IP-osoitteen suoraa ping-kyselyä varten.

Palvelinympäristöissä oireet muuttuvat vielä vakavammiksi: kriittiset palvelukatkokset, epäonnistuneet vyöhykesiirrot, rikkinäinen rekursio, vioittuneet DNS-delegoinnit tai vanhentuneet toissijaiset vyöhykkeet.

Asiakkaan IP- ja DNS-määritysten perusvahvistus

IPconfig- ja nslookup-diagnostiikka

Ennen reitittimien tai palvelimien säätämistä on hyvä varmistaa, että kyseessä olevan laitteen IP- ja DNS-asetukset ovat yhdenmukaiset. Windowsissa lähtökohta on klassinen:

ipconfig / all

Tämä komento näyttää kullekin sovittimelle määritetyn IP-osoitteen, aliverkon peitteen, yhdyskäytävän ja DNS:n . Tarkistettavia asioita:

  • IP-osoite kuuluu odotettuun verkkoon. (esimerkiksi 192.168.1.x, jos lähiverkkosi on 192.168.1.0/24).
  • Aliverkon peite Se on järkevää (255.255.255.0 monissa kotimaisissa tilanteissa).
  • Yhdyskäytävä Se on yleensä reitittimen IP-osoite (esimerkiksi 192.168.1.1).
  • DNS-palvelin osoitti kohteeseen Se on johdonmukainen: reitittimesi, paikallinen DNS-palvelin tai julkinen DNS (Google 8.8.8.8, Cloudflare 1.1.1.1, OpenDNS jne.).
  Miksi kannattaa asentaa kaksi VPN:ää

Jos epäilet tiettyä DNS-palvelinta, voit testata sitä suoraan komennolla:

nslookup

Esimerkiksi:

nslookup-sovellus1 10.0.0.1

Jos kysely palauttaa ilmoituksen "Palvelinvirhe", "Kysely hylätty", "Pyyntö aikakatkaistu" tai "Ei vastausta palvelimelta ", tiedät, että DNS-palvelimessa on jotain vikaa (tai siihen ei saada yhteyttä verkostasi). Jos se vastaa oikealla IP-osoitteella, ongelma voi olla asiakasohjelmassa, verkkopolussa tai välissä olevassa palomuurissa.

DNS-palvelimina toimivilla Windows-palvelimilla on myös hyvä idea tyhjentää resoluutiovälimuisti vanhentuneiden tietojen poistamiseksi:

  • Komentokonsoli (järjestelmänvalvoja): dnscmd /clearcache
  • PowerShell (ylläpitäjä): Tyhjennä DNS-palvelimen välimuisti

Yleisiä syitä "DNS-palvelin ei vastaa" -virheille

Sekä koti- että työverkoissa on useita skenaarioita, jotka toistuvat yhä uudelleen. Niiden ymmärtäminen auttaa sinua pääsemään suoraan ongelman ytimeen tuhlaamatta aikaa.

Vioittunut tai vanhentunut DNS-välimuisti käyttöjärjestelmässä

Tietokoneesi tallentaa paikallisen DNS-välimuistin , joka sisältää uusimmat DNS-haut selaamisen nopeuttamiseksi. Jos tämä välimuisti vioittuu tai sisältää vanhentuneita tietoja (esim. hosting-muutosten, siirtojen tai DNS-vyöhykemuutosten vuoksi), näet virheitä käyttäessäsi verkkotunnuksia, jotka toimivat hyvin muilla laitteilla.

Windowsissa voit korjata tämän suorittamalla seuraavan komennon komentokehotteessa järjestelmänvalvojan oikeuksilla:

ipconfig / flushdns

macOS:ssä tyypillinen vastine on:

sudo dscacheutil -huuhteluvälimuisti; sudo killall -HUP mDNSResponder

Mobiililaitteissa usein pelkkä laitteen uudelleenkäynnistys tai lentokonetilan kytkeminen päälle ja pois riittää pakottamaan verkkovälimuistien tyhjentämisen.

Virheellinen reitittimen tai modeemin määritys

Reitittimesi ja modeemisi toimivat yhdyskäytävänä lähiverkon ja internetin välillä . Jos niiden DNS-asetukset ovat virheelliset (esimerkiksi osoittavat palvelimelle, jota ei enää ole olemassa, tai niissä on väärin määritetyt edelleenlähettimet), laajoja virheitä esiintyy kaikissa verkon laitteissa.

Tyypillisiä konfigurointivirheitä:

  • Väärin määritetyt manuaaliset DNS-palvelimet reitittimessä, peritty vanhoista testeistä.
  • DHCP toimittaa sisäistä DNS:ää, joka ei ole enää aktiivinen tai jotka toimivat vain osassa verkkoa.
  • Reitittimen suodattimet tai palomuurisäännöt jotka estävät portin 53 UDP/TCP:n käytön tietyille DNS-palvelimille.

Näissä tapauksissa hyvä lähtökohta on käynnistää modeemi ja reititin uudelleen (sammuta ne, odota 30–60 sekuntia ja käynnistä ne uudelleen) ja jos ongelma jatkuu, tarkista kokoonpano tai jopa palauta tehdasasetukset ja määritä ne uudelleen alusta.

Palomuurin, virustorjuntaohjelman tai VPN:n aiheuttamat häiriöt

Palomuurit, virustorjuntaratkaisut ja VPN-palvelut on suunniteltu suojaamaan, mutta liian aggressiiviset asetukset voivat estää DNS-kyselyitä tai reitittää ne viallisten tunnelien kautta . Tämä koskee sekä käyttöjärjestelmän palomuureja että edistyneitä verkon suojauslaitteita.

Loogiset vaiheet sen tarkistamiseksi:

  • Poista virustorjunta ja palomuuri väliaikaisesti käytöstä (tiedät mitä teet ja vain testaat sitä).
  • Sulje kaikki VPN-yhteydet Varmista, että se on yhdistetty, ja yritä selaamista uudelleen.
  • Tarkista yritysten palomuureissa, että porttia 53 ei suodateta tai uudelleenohjata oudolla tavalla.

Jos kaikki toimii oikein näiden elementtien poistamisen jälkeen, on aika tarkistaa säännöt, poissulkemiset ja verkkoprofiilit, jotta DNS-liikenne sallitaan vaarantamatta turvallisuutta.

DNS-palvelimen ongelmat: kuormitus, vyöhykkeet, rekursio ja delegoinnit

Monissa yritysverkoissa on yksi tai useampi auktoriteettinen ja rekursiivinen DNS-palvelin (esimerkiksi Windows Server, jossa on DNS-rooli), jotka vastaavat sekä sisäisiin nimiin että internet-kyselyihin. Tässä mahdollisten tapausten kirjo on laaja:

  • DNS-palvelin alhaalla tai palvelu pysähdyksissäJos Windowsin DNS-palvelu ei ole käynnissä, kyselyt epäonnistuvat ja ilmoitetaan "Ei vastausta palvelimelta". Voit yrittää käynnistää sen komennolla net start DNS.
  • Palvelin ylikuormittunut tai vyöhyke keskeytettyVirheet, kuten ”Palvelinvirhe” tai ”Kysely hylätty”, voivat viitata siihen, että Vyöhyke on keskeytetty tai palvelin on rajallaanTarkista tapahtumalokit (Sovellus, Järjestelmä ja ”DNS-palvelin”) ja vyöhykkeen Yleiset-välilehti.
  • Rikkoutunut rekursioJos palvelin välittää kyselyitä muille DNS-palvelimille (Edelleenlähettäjät-välilehti), ketjun ongelmat (aikakatkaisut, virheelliset tiedot, huonosti kootut ketjutetut edelleenlähetykset) voivat aiheuttaa ulkoisia ratkaisuvirheitä.
  • Virheelliset DNS-delegoinnitJos päävyöhykkeen ja edustajavyöhykkeen (esimerkiksi corp.contoso.com ja sub.corp.contoso.com) välillä on virheellinen delegointimääritys, näet virheitä yrittäessäsi selvittää nimiä edustajavyöhykkeestä.

Rekursion ja delegoinnin diagnosointiin käytetään usein vuorovaikutteista nslookupia , jossa kysellään NS- ja A-tietueita kullakin tasolla ja kokeillaan rekursion ottamista käyttöön tai poistamista käytöstä. Se on edistyneempi lähestymistapa, mutta välttämätön, jos hallinnoit auktoritatiivisia DNS-palvelimia.

Vyöhykesiirrot ja synkronointi palvelimien välillä

Topologioissa, joissa on ensisijaisia ​​ja toissijaisia ​​DNS-palvelimia , ratkaisuvirheitä voi esiintyä, koska toissijaista vyöhykettä ei ole päivitetty oikein. Tyypillisiä oireita:

  • Toissijainen palvelin palauttaa vanhentunutta tai epäjohdonmukaista dataa ensisijaiseen palvelimeen verrattuna.
  • Tapahtumienvalvonta tulee näkyviin vyöhykkeen siirtovirheet.
  • Pakottamalla dnscmd /zonerefresh Prosessia ei ole suoritettu oikein.
  Ciscon alusta hajautetuille tekoälytyökuormille

Siksi on suositeltavaa:

  • Vertaa vyöhykkeen sarjanumeroa ensisijaisessa ja toissijaisessa laitteessa ja varmista, että ensisijaisella on suurempi sarjanumero.
  • Tarkista vyöhykkeen siirtovaihtoehdot (Vyöhykesiirrot-välilehti) ja vahvista, että toissijainen käyttäjä on valtuutettu.
  • Jos käytössä on sekatoteutuksia (esim. Windows ja BIND), tarkista rekisterityypin yhteensopivuus ja onko "pikasiirto" poistettu käytöstä, jos toissijainen rekisteri ei tue sitä.

Käytännön ratkaisuja tilanteisiin, joissa "DNS-palvelin ei vastaa"

Tässä on järjestetty luettelo toimista, joita voit noudattaa sekä asiakastietokoneilla että koti- ja yritysverkkoympäristöissä ongelman ratkaisemiseksi metodisesti.

1. Käynnistä reititin/modeemi ja laitteet uudelleen

Se kuulostaa kliseeltä, mutta asianmukainen sammuttaminen ja uudelleenkäynnistäminen korjaa usein monia verkko-ongelmia. Uudelleenkäynnistys tyhjentää välimuistit, uudistaa istunnot internet-palveluntarjoajan kanssa ja korjaa pieniä sisäisten verkkolaitteiden lukituksia.

  1. Sammuta tietokoneesi (tai matkapuhelimesi, tablettisi jne.) kokonaan.
  2. Irrota reititin ja modeemi (jos ne ovat kaksi erillistä laitetta).
  3. Odota vähintään 30 sekuntia.
  4. Kytke modeemi ja reititin takaisin pistorasiaan ja odota, että kaikki valot tasaantuvat.
  5. Käynnistä tietokone uudelleen ja yritä selaamista.

2. Vaihda DNS-palvelimesi muihin julkisiin ja luotettaviin palvelimiin

Jos epäilet, että palveluntarjoajasi DNS-palvelimet toimivat virheellisesti tai ovat ylikuormitettuja, voit määrittää tietokoneellesi tai reitittimellesi tehokkaita julkisia DNS-palvelimia , kuten:

  • Google DNS: 8.8.8.8 ja 8.8.4.4
  • Cloudflare-DNS: 1.1.1.1 ja 1.0.0.1
  • OpenDNS: 208.67.222.222 ja 208.67.220.220
  • Muu kaupallinen DNS (Surfsharkin DNS: 194.169.169.169, jne.).

Windowsissa voit tehdä sen seuraavasti:

  1. lehdistö Windows + R, kirjoittaa ncpa.cpl ja paina Enter.
  2. Napsauta hiiren kakkospainikkeella yhteyttäsi (Ethernet tai Wi-Fi) ja valitse ominaisuudet.
  3. valita Internet Protocol -versio 4 (TCP / IPv4) ja paina ominaisuudet.
  4. Merkki Hanki IP-osoite automaattisesti Jos haluat reitittimen määrittävän IP-osoitteen, valitse Käytä seuraavia DNS -palvelimen osoitteita.
  5. Täytä kentät Haluttu DNS-palvelin y vaihtoehto haluamillasi arvoilla (esimerkiksi 8.8.8.8 ja 8.8.4.4).
  6. activa Vahvista kokoonpano poistuttaessa ja paina OK.

3. Tyhjennä DNS-välimuisti ja päivitä IP-määritykset (Windows)

Monissa tapauksissa, varsinkin jos yhteys toimi aiemmin hyvin, laitteen verkkoasetusten "nollaaminen" muutamalla komennolla riittää:

  1. Avaa Käynnistä-valikko, kirjoita cmd, napsauta hiiren oikealla painikkeella Komentorivi ja valitse Suorita järjestelmänvalvojana.
  2. Kirjoita seuraavat komennot rivi riviltä (painamalla Enter-näppäintä jokaisen jälkeen):

ipconfig / flushdns
ipconfig / release
ipconfig / renew
NETSH WinSockin nollausluettelo
NETSH int ipv4 nollaa reset.log
NETSH int ipv6 nollaa reset.log

Tämän jälkeen käynnistä tietokone uudelleen. Olet tyhjentänyt DNS-välimuistin, uusinut DHCP-varauksen ja nollannut TCP/IP-pinon , mikä korjaa paljon outoja virheitä.

4. Kokeile eri selainta, eri tietokonetta ja langallista yhteyttä.

Syyn eristämiseksi ristiintestaus on erittäin hyödyllistä :

  • Jos käytät Chromea, kokeile Firefoxia, Edgeä tai mitä tahansa muuta selainta.
  • Käytä samassa verkossa olevaa toista laitetta (toista tietokonetta, mobiililaitetta tai tablettia) ja yritä käyttää samoja verkkosivustoja.
  • Jos käytät Wi-Fi-yhteyttä, yhdistä tietokoneesi siihen Ethernet-kaapeli suoraan reitittimeen Ja Wi-Fi-ongelmien ilmetessä ota yhteyttä Kuinka korjata Wi-Fi-ongelmat tietokoneellasi.

Jos se epäonnistuu vain yhdessä tietyssä laitteessa, ongelma on sen kokoonpanossa, palomuurissa, ajureissa tai jopa haittaohjelmassa . Jos se epäonnistuu kaikissa laitteissa, sinun kannattaa tarkistaa reitittimesi, sisäinen DNS-palvelin tai jopa internet-palveluntarjoajasi.

5. Suorita käyttöjärjestelmän verkon vianmääritykset

Windowsissa ja macOS:ssä on ohjattuja toimintoja, jotka tunnistavat ja korjaavat automaattisesti monia yhteysongelmia, mukaan lukien DNS-perusongelmat.

  • Windowsissa: Asetukset > Verkko ja Internet > Verkon vianmääritys.
  • macOS:ssä: Apple-valikko > Verkkodiagnostiikka.

Ne eivät tee ihmeitä, mutta ne voivat säästää aikaasi yksinkertaisissa ongelmissa , kuten käytöstä poistetuissa sovittimissa, väärin käytetyissä verkkoprofiileissa tai epäjohdonmukaisissa IP-parametreissa.

Edistyneet tekniikat palvelimien DNS-ongelmien diagnosointiin

Jos hallinnoit yrityksen DNS-palvelinta (esimerkiksi Windows Serveriä, jossa on DNS-rooli), työkalut muuttuvat hieman ja yksityiskohtaisuuden taso kasvaa. Tässä lähestymistapana on siirtyä yksinkertaisesta monimutkaiseen , aivan kuten asiakkaiden kanssa, mutta lisäämällä tiettyjä testejä itse DNS-palveluun.

Tarkista palvelun tila ja tapahtumalokit

Ensimmäiseksi kirjaudu palvelimelle ja tarkista:

  • Que el DNS-palvelu on käynnissä (voit käynnistää sen net start DNS (jos hänet pidätetään).
  • Los tapahtumalokit Sovelluksesta, Järjestelmästä ja ”DNS-palvelimesta” etsien toistuvia vyöhykevirheitä, siirtoja tai rekursioita.

Jos asiakkaat saavat "Palvelinvirhe"- tai "Kysely hylätty" -ilmoituksen käyttäessään nslookupia suoraan kyseiseen palvelimeen, vyöhyke saattaa olla keskeytettynä tai palvelimen resurssit (CPU, RAM, levy) saattavat olla rajansa saavuttaneet.

Testaa esteettömyyttä nslookupilla asiakasohjelmista ja palvelimista

Asiaspalvelimilla testaamisen lisäksi on hyvä ajatus suorittaa kyselyitä sekä itse DNS-palvelimelta että muilta välistä palvelimilta. Esimerkiksi:

nslookup

Jos resolveri palauttaa oikean IP-osoitteen, palvelin toimii ja ongelma saattaa olla asiakkaan ja palvelimen välisessä polussa. Jos se palauttaa:

  • "Palvelinvirhe" tai "Kysely hylätty"keskeytetty vyöhyke, määritysristiriita tai palvelin on ylikuormitettu.
  • "Palvelimelle lähetetty pyyntö aikakatkaistaan"DNS-palvelu on pysäytetty, palomuuri estää portin 53, liitäntä on määritetty väärin tai palvelin kuuntelee vain tiettyjä IP-osoitteita.
  Edistynyt PCIe-optimointi NAS-laitteille, pelaamiseen ja palvelimille

Ympäristöissä, joissa on edistyneitä palomuureja tai välityspalvelimia, tarkista, ettei käytössä ole standardista poikkeavaa DNS-porttia . nslookup käyttää oletuksena UDP 53:a; jos porttia on muutettu, kyselyt epäonnistuvat, ellet muuta palomuurisääntöjä ja suorita testejä.

Rekursiivisuuden ja delegointien diagnosointi

Voit tarkistaa rekursion DNS-palvelimella seuraavasti:

  1. Katso, onko sillä konfiguroidut huolitsijat (DNS-konsolin palvelimen ominaisuuksien Välittäjät-välilehti).
  2. Jos edelleenlähettäjiä ei ole, testaa, voiko palvelin tehdä kyselyn juuripalvelimet nslookupin käyttö vuorovaikutteisessa tilassa ja NS-tietueiden kysely juurivyöhykkeeltä.

Kun vastaukset osoittavat "Pyynnön aikakatkaisu" jopa juuripalvelimille ja juuriehdotukset osoittavat oikeille palvelimille, yleensä on seuraavaa:

  • Palvelimelta lähtevän verkkoyhteyden ongelmat.
  • Palomuuri, joka estää lähtevän DNS-liikenteen.
  • Liian aggressiivinen rekursion odotusaika.

Rikkoutuneiden delegointien varmistamiseksi yleensä:

  1. Käynnistä nslookup kyseisellä palvelimella, poista rekursio käytöstä (aseta norecurse) ja käynnistää NS/A-kyselyitä toimialuehierarkian jokaista tasoa vastaan.
  2. Toista prosessi jokaisen edustajapalvelimen kanssa ja kerää kaikki NS-tietueet ja niiden A-osoitteet.
  3. Havaitsee, puuttuuko NS:ltä A-tietue, eikö jokin NS enää vastaa tai onko pää- ja delegoitujen vyöhykkeiden välillä eroja.

Ratkaisuun kuuluu asianmukaisten A- ja NS-tietueiden korjaaminen tai lisääminen ensisijaisella vyöhykkeellä ja sen varmistaminen, että delegointi osoittaa kelvollisiin ja käytettävissä oleviin palvelimiin.

Parhaat käytännöt tulevien IP- ja DNS-verkko-ongelmien välttämiseksi

Kun kaikki toimii taas, on aika puuttua ongelman juurisyyhteen, jotta se ei toistu. On olemassa useita yksinkertaisia ​​parhaita käytäntöjä , jotka parantavat vakautta huomattavasti.

Pidä järjestelmät, reitittimet ja laiteohjelmistot ajan tasalla

Valmistajat korjaavat usein verkkopinon bugeja, DNS-ongelmia, muistivuotoja ja haavoittuvuuksia järjestelmä- ja laiteohjelmistopäivityksissä. Reitittimen ja käyttöjärjestelmän jättäminen päivittämättä useiksi vuosiksi on ongelmien etsintä.

Suositukset:

  • Levitä säännöllisesti tietoturvakorjaukset ja -päivitykset Windowsissa, macOS:ssä tai Linuxissa.
  • Tarkista onko olemassa Uusi laiteohjelmisto reitittimelle tai modeemille ja levitä se valmistajan ohjeiden mukaisesti.
  • ylläpitää verkko-ohjaimet kohtuullisen ajan tasalla, etenkin laitteistomuutosten jälkeen.

Valitse luotettavat DNS-palvelimet ja määritä palomuuri ja virustorjuntaohjelmisto oikein.

Jos palveluntarjoajasi aiheuttaa ongelmia, voit käyttää luotettavia ja korkealaatuisia julkisia DNS-palvelimia (Google, Cloudflare, OpenDNS jne.) sekä reitittimessäsi että laitteissasi. Tarkista samalla palomuurisi ja virustorjuntaohjelmistosi.

  • Älä estä DNS-kyselyitä portissa 53 UDP/TCP.
  • Salli resoluutio sekä IPv4:lle että IPv6:lle jos verkkosi tukee sitä.
  • Älä pakota sitä salattu DNS tai HTTPS:n kautta kokeillen tietämättä mitä teet.

Yhteyden ja DNS-vakauden valvonta

Yrityksissä on suositeltavaa toteuttaa jatkuva DNS- ja verkonvalvonta työkaluilla, kuten PerfOps, DigiCert DNS Trust Manager tai muut vastaavat ratkaisut:

  • Mittaa resoluutioaikoja ja havaitse epätavallisia latensseja.
  • Valvo käyttöaikaa ja käyttökatkoksia auktoritatiivisilla DNS-palvelimilla.
  • Vastaanota ilmoituksia toistuvista virheistä, kyselypiikeistä tai mahdollisista hyökkäyksistä (esim. DDoS-hyökkäykset DNS-palvelussa).

Pienemmissä ympäristöissä yksinkertaiset säännölliset tarkistukset riittävät: lähetä tunnettuihin IP-osoitteisiin ja verkkotunnuksiin ping-komento , tarkista reitittimen lokit ja jos DNS-virheet toistuvat, ota yhteyttä internet-palveluntarjoajaan verkkotason ongelmien poissulkemiseksi.

Yhdenmukaisen IP-kokoonpanon, hyvin valittujen DNS-palvelimien, hallittujen välimuistien, päivitettyjen laitteiden ja jatkuvan valvonnan yhdistelmä tekee kaiken eron viikoittain kaatuvan verkon ja moitteettomasti toimivan verkon välillä. Ymmärtämällä, miten IP, DNS, reitittimet, palomuurit ja palvelimet toimivat yhdessä, olet paljon paremmin valmistautunut diagnosoimaan seuraavan "DNS-palvelin ei vastaa" -virheen minuuteissa sen sijaan, että tuhlaat tuntikausia selaimesi kanssa taistelemiseen.

internet-yhteyden vianmääritys
Aiheeseen liittyvä artikkeli:
Internet-yhteysongelmien vianmääritys askel askeleelta