- DNS, alan adlarını IP adreslerine çevirir ve bu çevirideki herhangi bir hata, yükleme hatalarına, yavaşlamaya veya web sitelerine ve hizmetlere erişimin tamamen kaybolmasına neden olur.
- Birçok "DNS sunucusu yanıt vermiyor" hatası, gerçek bir sağlayıcı kesintisinden ziyade, kötü IP yapılandırması, bozuk DNS önbelleği, yanlış yapılandırılmış yönlendiriciler veya güvenlik duvarlarından kaynaklanmaktadır.
- ipconfig, nslookup, dnscmd ve olay günlükleri gibi araçlar, sorunun istemcide, yönlendiricide, DNS sunucusunda veya özyineleme/yetkilendirmelerde olup olmadığını belirlemenizi sağlar.
- Güvenilir DNS sunucuları seçmek, aygıt yazılımlarını ve sistemleri güncel tutmak ve ağı izlemek, DNS olaylarının ve IP bağlantı sorunlarının oluşma olasılığını önemli ölçüde azaltır.
Her şey düzgün çalıştığında, internette gezinmek sihir gibi görünür: bir adres yazarsınız, Enter'a basarsınız ve birkaç saniye içinde sayfa tamamen açılır. Ancak DNS veya IP ağının arızalanmaya başlaması, sihirden umutsuzluğa geçmemiz için yeterlidir: yüklenmeyen web siteleri, çöken çevrimiçi oyunlar, donan video platformları veya hatta yerel ağdaki bilgisayarların birbirini artık görememesi gibi sorunlar ortaya çıkabilir.
İşin zor kısmı, sorunun genellikle tarayıcı veya fiber bağlantısının kendisinde değil, IP, DNS, yönlendirici, modem veya güvenlik duvarı ayarları gibi yanlış yapılandırılmış küçük yapılandırma ayrıntılarında olmasıdır. Üstelik, hata mesajları da belirsizdir: "DNS sunucusu yanıt vermiyor", "DNS sunucusu bulunamadı", "DNS hatası", "İstek zaman aşımına uğradı"... Bu makalede, gerçekte neler olup bittiğini, profesyonel araçlarla (nslookup, ipconfig, dnscmd vb.) nasıl teşhis edileceğini ve en önemlisi, IP ağınızı ve DNS ayarlarınızı daha fazla sorun çıkarmayacak şekilde nasıl ince ayar yapacağınızı ayrıntılı olarak göreceksiniz.
DNS tam olarak nedir ve IP ağıyla ilişkisi nedir?
DNS (Alan Adı Sistemi) , basitçe söylemek gerekirse, internetin adres defteridir. Makineler 192.0.2.1 veya 172.217.4.46 gibi IP adreslerini kullanarak iletişim kurar, ancak insanlar www.example.com veya google.com yazmayı daha kolay bulur . DNS, bu insan tarafından okunabilir adları, tarayıcı ve işletim sisteminin anlayabileceği sayısal IP adreslerine çevirir.
Tarayıcınıza bir URL girdiğinizde, bilgisayarınızı, yönlendiricinizi, modeminizi, internet servis sağlayıcınızın ağını ve gerekirse kök ve yetkili sunucuları tarayan bir DNS sorgusu gönderir ve doğru IP adresini elde edene kadar bu işlemi sürdürür. Ancak bundan sonra gerçek HTTP/HTTPS bağlantısı başlar. Bu çeviri herhangi bir noktada bozulursa, görünüşte aktif bir bağlantınız olur (ağ simgeleri doğru şekilde görünür), ancak adlar çözümlenmediği için hiçbir web sitesi yüklenmez.
Yerel veya kurumsal ağlarda, DNS, app1.corp.local veya dosya sunucusu gibi adların dahili IP adreslerine çözümlenmesini sağlayan bileşendir . Bu dahili DNS'de sorunlar varsa, sunuculara, uygulamalara, e-postaya, yazıcılara veya paylaşılan kaynaklara erişimde sorunlar yaşarsınız.
Tüm bunların temelinde , ağ bağdaştırıcısında yapılandırılan veya DHCP aracılığıyla atanan IP adresi, alt ağ maskesi, ağ geçidi ve DNS sunucuları ile birlikte IP protokolü yer alır. Bu parametrelerden herhangi birinde meydana gelen bir arıza , DNS hatalarına, bağlantı kaybına veya aşırı yavaşlamaya neden olabilir.
IP ağlarında DNS hataları olarak kendini gösteren tipik sorunlar
“DNS sunucusu yanıt vermiyor,” “DNS hatası” veya “DNS sunucusu bulunamadı” gibi mesajlar buzdağının sadece görünen kısmıdır. Altta genellikle yanlış IP yapılandırması, bozuk bir DNS önbelleği, yanlış yapılandırılmış yönlendiriciler veya DNS sunucusunun kendisindeki arızaların bir kombinasyonu bulunur.
Sık karşılaşılan bir senaryo, kablolu yerel ağa yeni bir bilgisayar kuran bir kullanıcının aniden yalnızca bir bilgisayarın internet erişimine sahip olduğunu, Wi-Fi'nin çalışmayı durdurduğunu ve hızların ödediği ücretin onda birine düştüğünü fark etmesidir. İlk bakışta sorun sağlayıcıdan kaynaklanıyor gibi görünse de, daha yakından incelendiğinde çakışan IP ve DNS atamaları , bozuk önbellekler veya hatta güvenlik duvarı tarafından engellenen portlar olduğu keşfedilir .
DNS ve IP ağlarıyla ilgili en yaygın belirtiler şunlardır:
- Görünürde bağlantı var ama hiçbir web sitesi yüklenmiyor.Ağ simgesi bağlantının olduğunu gösteriyor, ancak hiçbir sayfa yanıt vermiyor veya bağlantı zaman aşımına uğruyor.
- Sadece bazı siteler başarısız oluyor.Bazı web sitelerine erişebiliyorsunuz, ancak diğerleri DNS hataları veriyor veya isim çözümlemesinde başarısız oluyor.
- Aşırı yavaşlıkSayfalar sonunda yükleniyor, ancak her isim çözümleme işlemi çok yavaş gerçekleşiyor çünkü internet servis sağlayıcınızın DNS sunucusu veya dahili sunucunuz aşırı yüklenmiş veya yanlış yapılandırılmış durumda.
- E-posta, SaaS uygulamaları veya VPN ile ilgili sorunlarTarayıcı çalışıyor olsa bile, bazı hizmetler doğru şekilde çözümlenmeyen alan adlarına bağlıdır.
- “Kaybolan” yerel ağ ekipmanlarıSunucular veya bilgisayarlar, IP adreslerine doğrudan ping atıldığında yanıt vermeye devam etseler bile, isimleriyle erişilemez hale gelirler.
Sunucu ortamlarında belirtiler daha da ciddi hale gelir: kritik hizmet kesintileri, başarısız bölge transferleri, bozuk özyineleme, bozuk DNS yetkilendirmeleri veya güncel olmayan ikincil bölgeler.
İstemci tarafında IP ve DNS yapılandırmasının temel doğrulaması
Yönlendiriciler veya sunucularla uğraşmadan önce, etkilenen cihazdaki IP ve DNS ayarlarının tutarlı olduğundan emin olmak iyi bir fikirdir . Windows'ta başlangıç noktası klasik olanıdır:
ipconfig / all
Bu komut, her bir adaptör için yapılandırılmış IP adresini, alt ağ maskesini, ağ geçidini ve DNS ayarlarını gösterir . Kontrol etmeniz gerekenler:
- IP adresi beklenen ağa aittir. (Örneğin, yerel ağınız 192.168.1.0/24 ise 192.168.1.x).
- Alt ağ maskesi Bu mantıklı (birçok yerel senaryoda 255.255.255.0).
- Geçit Genellikle yönlendiricinin IP adresidir (örneğin 192.168.1.1).
- DNS sunucusu şuraya işaret ediyordu: Bu tutarlı bir yöntemdir: yönlendiriciniz, yerel bir DNS sunucusu veya genel bir DNS sunucusu (Google 8.8.8.8, Cloudflare 1.1.1.1, OpenDNS, vb.).
Belirli bir DNS sunucusundan şüpheleniyorsanız, onu doğrudan şu komutla test edebilirsiniz:
nslookup
Örnek:
nslookup app1 10.0.0.1
Eğer bu sorgu "Sunucu Hatası", "Sorgu Reddedildi", "İstek Zaman Aşımına Uğradı" veya "Sunucudan Yanıt Yok " şeklinde bir yanıt döndürürse, DNS sunucusunda bir sorun olduğunu (veya ağınızdan erişilemediğini) anlarsınız. Doğru IP adresiyle yanıt verirse, sorun istemcide, ağ yolunda veya ara güvenlik duvarında olabilir.
DNS sunucusu olarak görev yapan Windows sunucularında, eski verileri atmak için çözümleme önbelleğini temizlemek de iyi bir fikirdir :
- Komut konsolu (yönetici): dnscmd /clearcache
- PowerShell (yönetici): Clear-DnsServerCache
“DNS sunucusu yanıt vermiyor” hatalarının yaygın nedenleri
Hem ev hem de profesyonel ağlarda tekrar tekrar karşımıza çıkan birçok senaryo vardır. Bunları anlamak, zaman kaybetmeden sorunun kökenine doğrudan ulaşmanıza yardımcı olacaktır.
İşletim sistemindeki bozuk veya güncel olmayan DNS önbelleği
Bilgisayarınız, tarama hızını artırmak için en son DNS sorgularını içeren yerel bir DNS önbelleği depolar . Bu önbellek bozulursa veya eski kayıtlar depolarsa (barındırma değişiklikleri, geçişler, DNS bölgesi değişiklikleri vb. nedeniyle), diğer cihazlarda sorunsuz çalışan alan adlarına erişirken hatalar görürsünüz.
Windows'ta bunu, yönetici ayrıcalıklarıyla komut isteminde aşağıdaki komutu çalıştırarak düzeltebilirsiniz:
ipconfig / flushdns
macOS'ta bunun tipik karşılığı şöyledir:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSRcevaplayıcı
Mobil cihazlarda, ağ önbelleklerinin temizlenmesini sağlamak için genellikle cihazı yeniden başlatmak veya uçak modunu açıp kapatmak yeterlidir.
Yanlış yönlendirici veya modem yapılandırması
Yönlendiriciniz ve modeminiz, yerel ağınız (LAN) ile internet arasında bir geçit görevi görür . DNS ayarları yanlışsa (örneğin, artık mevcut olmayan bir sunucuya işaret ediyorsa veya yanlış tanımlanmış yönlendiricilere sahipse), ağdaki tüm cihazlarda yaygın hatalar meydana gelir.
Tipik yapılandırma hataları:
- Yanlış yapılandırılmış manuel DNS sunucuları Yönlendirici üzerinde, eski testlerden miras kalan bilgiler.
- DHCP, artık aktif olmayan dahili DNS hizmetini sağlıyor. veya yalnızca ağın bir bölümü için geçerli olanlar.
- Yönlendiricideki filtreler veya güvenlik duvarı kuralları Bu, belirli DNS sunucularına 53 numaralı UDP/TCP portunu engeller.
Bu durumlarda, iyi bir başlangıç noktası modem ve yönlendiriciyi yeniden başlatmaktır (kapatın, 30-60 saniye bekleyin ve tekrar açın) ve sorun devam ederse, yapılandırmayı kontrol edin veya hatta fabrika ayarlarına geri döndürüp sıfırdan yeniden yapılandırın.
Güvenlik duvarı, antivirüs veya VPN'den kaynaklanan parazitlenme
Güvenlik duvarları, antivirüs çözümleri ve VPN'ler koruma sağlamak üzere tasarlanmıştır, ancak aşırı agresif ayarlar DNS sorgularını engelleyebilir veya hatalı tüneller üzerinden yönlendirebilir . Bu durum hem işletim sistemi güvenlik duvarlarını hem de gelişmiş ağ güvenliği cihazlarını kapsar.
Bunu kontrol etmek için mantıklı adımlar:
- Antivirüs ve güvenlik duvarınızı geçici olarak devre dışı bırakın. (Ne yaptığınızı bilerek ve sadece test etmek için).
- VPN'i kapatın. Bağlantının kurulduğundan emin olun ve tekrar internete girmeyi deneyin.
- Kurumsal güvenlik duvarlarında şunları kontrol edin: 53 numaralı port filtrelenmiyor veya yönlendirilmiyor. Garip bir şekilde.
Bu unsurları devre dışı bıraktıktan sonra her şey doğru çalışıyorsa, güvenliği tehlikeye atmadan DNS trafiğine izin vermek için kuralları, istisnaları ve ağ profillerini gözden geçirme zamanı gelmiştir .
DNS sunucusu sorunları: yük, bölgeler, özyineleme ve yetkilendirmeler
Birçok kurumsal ağda, hem dahili adlara hem de internet sorgularına yanıt veren bir veya daha fazla yetkili ve özyinelemeli DNS sunucusu bulunur (örneğin, DNS rolüne sahip Windows Server). Burada olası olayların yelpazesi geniştir:
- DNS sunucusu çalışmıyor veya hizmet durdurulduWindows DNS hizmeti çalışmıyorsa, sorgular "Sunucudan yanıt alınamadı" hatasıyla başarısız olur. Bunu şu komutla başlatmayı deneyebilirsiniz: net başlangıç DNS.
- Sunucu aşırı yüklendi veya bölge duraklatıldı"Sunucu Hatası" veya "Sorgu Reddedildi" gibi hatalar, şunların olabileceğini gösterir: Bölge duraklatılmış durumda veya sunucu sınırına ulaşmış durumda.Olay günlüklerini (Uygulama, Sistem ve “DNS Sunucusu”) ve bölgenin Genel sekmesini inceleyin.
- Bozuk özyinelemeEğer sunucu sorguları diğer DNS sunucularına iletiyorsa (Yönlendiriciler sekmesi), bu zincirdeki herhangi bir sorun (zaman aşımı, yanlış veri, kötü bir şekilde bir araya getirilmiş zincirleme yönlendirmeler) harici çözümleme hatalarına neden olabilir.
- Yanlış DNS yetkilendirmeleriÜst bölge ile yetkilendirilmiş bölge arasında (örneğin, corp.contoso.com ve sub.corp.contoso.com) yanlış yapılandırılmış bir yetkilendirme varsa, yetkilendirilmiş bölgeden adları çözümlemeye çalışırken hatalarla karşılaşırsınız.
Özyineleme ve yetkilendirme sorunlarını teşhis etmek için, genellikle etkileşimli modda nslookup kullanılır ; bu işlemde her seviyede NS ve A kayıtları sorgulanır ve özyineleme etkinleştirilip devre dışı bırakılarak denemeler yapılır. Bu daha gelişmiş bir yaklaşımdır, ancak yetkili DNS sunucularını yönetiyorsanız olmazsa olmazdır.
Bölge transferleri ve sunucular arası senkronizasyon
Birincil ve ikincil DNS sunucularına sahip topolojilerde , ikincil bölge doğru şekilde güncellenmediği için çözümleme hataları oluşabilir. Tipik belirtiler:
- İkincil sunucu, birincil sunucuya kıyasla güncel olmayan veya tutarsız veriler döndürüyor.
- Olay görüntüleyicisi görünür. bölge aktarım hataları.
- Zorlayarak dnscmd /zonerefresh İşlem düzgün bir şekilde tamamlanmadı.
Bu nedenle aşağıdaki hususlar tavsiye edilir:
- Bölgenin seri numarasını karşılaştırın. Birincil ve ikincil kartlarda, birincil kartın seri numarasının daha yüksek olduğundan emin olun.
- Görüntüle bölge transfer seçenekleri (Bölge Transferleri sekmesi) ve ikincil bölgenin yetkilendirildiğini doğrulayın.
- Farklı uygulamaların bir arada kullanıldığı durumlarda (örneğin, Windows ve BIND), kayıt defteri türü uyumluluğunu ve ikincil sunucunun desteklemediği durumlarda "hızlı aktarım" özelliğinin devre dışı bırakılıp bırakılmadığını kontrol edin.
"DNS sunucusu yanıt vermiyor" durumunda pratik çözümler
İşte, sorunu sistematik bir şekilde çözmek için hem istemci bilgisayarlarda hem de ev ve kurumsal ağ ortamlarında izleyebileceğiniz sıralı bir eylem listesi.
1. Yönlendiriciyi/modemi ve cihazları yeniden başlatın.
Klişe gibi gelebilir ama düzgün bir kapatma ve yeniden başlatma işlemi genellikle birçok ağ sorununu çözer. Yeniden başlatma önbellekleri temizler, internet servis sağlayıcısıyla olan oturumları yeniler ve küçük dahili ağ ekipmanı kilitlenmelerini düzeltir.
- Bilgisayarınızı (veya cep telefonlarınızı, tabletlerinizi vb.) tamamen kapatın.
- Yönlendiriciyi ve modemi (eğer iki ayrı cihaz iseler) fişten çekin.
- En az 30 saniye bekleyin.
- Modemi ve yönlendiriciyi tekrar prize takın ve tüm ışıkların sabitlenmesini bekleyin.
- Bilgisayarınızı tekrar açın ve internette gezinmeyi deneyin.
2. DNS sunucularınızı diğer, herkese açık ve güvenilir sunucularla değiştirin.
Sağlayıcınızın DNS sunucularının arızalı veya aşırı yüklü olduğundan şüpheleniyorsanız, bilgisayarınızda veya yönlendiricinizde aşağıdaki gibi yüksek performanslı genel DNS sunucuları yapılandırabilirsiniz :
- Google DNS: 8.8.8.8 ve 8.8.4.4
- Cloudflare DNS: 1.1.1.1 ve 1.0.0.1
- OpenDNS: 208.67.222.222 ve 208.67.220.220
- Diğer ticari DNS'ler (Surfshark DNS: 194.169.169.169, vb.)
Windows'ta bunu şu şekilde yapabilirsiniz:
- basın Windows + Ryazıyor Ncpa.cpl ve Enter'a basın.
- Bağlantınıza (Ethernet veya Wi-Fi) sağ tıklayın ve seçin. özellikleri.
- seçmek İnternet Protokolü sürüm 4 (TCP / IPv4) ve bas özellikleri.
- Marca Otomatik olarak bir IP Adresi Alın Yönlendiricinin IP adresini atamasını istiyorsanız, o zaman şunu seçin: Aşağıdaki DNS sunucu adreslerini kullanın.
- Alanları doldurun Tercih edilen DNS sunucusu y alternatif Kullanmak istediğiniz değerlerle birlikte (örneğin, 8.8.8.8 ve 8.8.4.4).
- Aktif Çıkışta yapılandırmayı doğrula ve Tamam'ı tıklayın.
3. DNS önbelleğini temizleyin ve IP yapılandırmasını yenileyin (Windows)
Çoğu durumda, özellikle bağlantı daha önce sorunsuz çalışıyorsa, cihazın ağ yapılandırmasını birkaç komutla "sıfırlamak" yeterlidir:
- Başlat menüsünü açın, şunu yazın: cmd, sağ tıklayın Komut istemi ve seç Yönetici olarak çalıştır.
- Aşağıdaki komutları satır satır yazın (her birinden sonra Enter tuşuna basın):
ipconfig / flushdns
ipconfig / release
renew ipconfig /
NETSH Winsock sıfırlama kataloğu
NETSH int ipv4 sıfırlama reset.log
NETSH int ipv6 sıfırlama reset.log
Bundan sonra bilgisayarınızı yeniden başlatın. DNS önbelleğini temizlemiş, DHCP kiralamasını yenilemiş ve TCP/IP yığınını sıfırlamış olacaksınız ; bu da birçok garip hatayı düzeltecektir.
Sorunun kaynağını belirlemek için çapraz test çok faydalıdır :
- Chrome kullanıyorsanız, Firefox, Edge veya başka bir tarayıcıyı deneyin.
- Aynı ağdaki başka bir cihaz (başka bir bilgisayar, cep telefonu, tablet) kullanarak aynı web sitelerine erişmeyi deneyin.
- Wi-Fi kullanıyorsanız, bilgisayarınızı bir ağa bağlayın. Ethernet kablosunu doğrudan yönlendiriciye bağlayın. Wi-Fi sorunları için ise danışın. Bilgisayarınızdaki Wi-Fi sorunlarını nasıl çözersiniz?.
Eğer sorun yalnızca belirli bir cihazda ortaya çıkıyorsa, sorun cihazın yapılandırmasında, güvenlik duvarında, sürücülerinde veya hatta kötü amaçlı yazılımlarda olabilir. Eğer sorun tüm cihazlarda ortaya çıkıyorsa, yönlendiricinizi, dahili DNS sunucunuzu veya hatta internet servis sağlayıcınızı kontrol etmelisiniz.
5. İşletim sisteminin ağ sorun giderme araçlarını çalıştırın.
Windows ve macOS işletim sistemleri, temel DNS sorunları da dahil olmak üzere birçok bağlantı hatasını otomatik olarak algılayıp düzelten sihirbazlar içerir.
- Windows'ta: Ayarlar > Ağ ve Internet > Ağ sorun gidericisi.
- macOS'ta: Apple menüsü > Ağ teşhisi.
Mucizeler yaratmazlar, ancak devre dışı bırakılmış adaptörler, yanlış uygulanmış ağ profilleri veya tutarsız IP parametreleri gibi basit sorunlarda size zaman kazandırabilirler .
Sunuculardaki DNS sorunlarını teşhis etmek için gelişmiş teknikler
Kurumsal bir DNS sunucusunu (örneğin, DNS rolüne sahip bir Windows Server) yönetiyorsanız, araçlar biraz değişir ve detay seviyesi artar. Burada yaklaşım, tıpkı istemcilerde olduğu gibi basitten karmaşığa doğru ilerlemektir , ancak DNS hizmetinin kendisine özel testler eklenir.
Servis durumunu ve olay günlüklerini kontrol edin.
Öncelikle sunucuya giriş yapıp şunları kontrol etmelisiniz:
- Yani DNS hizmeti çalışıyor (şununla başlatabilirsiniz) net başlangıç DNS (Eğer gözaltına alınırsa).
- Jardines de Viveros olay günlükleri Uygulama, Sistem ve "DNS Sunucusu"ndan tekrarlanan bölge hatalarını, aktarımları veya özyinelemeleri arıyor.
Eğer istemciler nslookup komutunu doğrudan o sunucuya karşı kullanırken "Sunucu Hatası" veya "Sorgu Reddedildi" mesajı alıyorsa, bölge duraklatılmış olabilir veya sunucunun kaynak sınırına (CPU, RAM, disk) ulaşmış olabilir.
İstemcilerden ve sunuculardan nslookup kullanarak erişilebilirliği test edin.
İstemci sunucularından test yapmanın yanı sıra, DNS sunucusunun kendisinden ve diğer ara sunuculardan da sorgular çalıştırmak iyi bir fikirdir. Örneğin:
nslookup
Çözümleyici doğru IP adresini döndürürse, sunucu çalışıyor demektir ve sorun istemci ile sunucu arasındaki yolda olabilir. Eğer şu sonucu döndürürse:
- “Sunucu hatası” veya “Sorgu reddedildi”: Duraklatılmış bölge, yapılandırma çakışması veya aşırı yüklenmiş sunucu.
- "Sunucuya yapılan istek zaman aşımına uğradı."DNS hizmeti durduruldu, güvenlik duvarı 53 numaralı bağlantı noktasını engelliyor, arayüz yanlış yapılandırılmış veya sunucu yalnızca belirli IP adreslerinde dinleme yapıyor.
Gelişmiş güvenlik duvarları veya proxy'lerin bulunduğu ortamlarda, standart olmayan bir DNS portunun kullanılmadığından emin olun . nslookup varsayılan olarak UDP 53 portunu kullanır; port değiştirilmişse, güvenlik duvarı kurallarını ayarlayıp testler yapmadığınız sürece sorgular başarısız olur.
Özyinelemeliliğin ve yetkilendirmelerin teşhisi
DNS sunucusunda özyinelemeyi kontrol etmek için şunları yapabilirsiniz:
- Bakalım öyle mi yapılandırılmış yönlendiriciler (DNS konsolundaki sunucu özelliklerinin Yönlendiriciler sekmesi).
- Eğer yönlendirici yoksa, sunucunun sorgulama yapıp yapamayacağını test edin. kök sunucular nslookup'ı etkileşimli modda kullanarak ve kök bölgeden NS kayıtlarını sorgulayarak.
Kök sunuculara bile "İstek zaman aşımına uğradı" yanıtı geldiğinde ve kök sunucuların önerileri doğru sunucuları gösterdiğinde, genellikle şu durum söz konusudur:
- Sunucudan giden ağ bağlantısında sorunlar yaşanıyor.
- Giden DNS trafiğini engelleyen bir güvenlik duvarı.
- Aşırı agresif bir özyineleme bekleme süresi.
Görev dağılımındaki aksaklıkları gidermek için genellikle şu adımlar izlenir:
- Etkilenen sunucuda nslookup'ı başlatın, özyinelemeyi devre dışı bırakın (norecurse ayarla) ve etki alanı hiyerarşisinin her seviyesine karşı NS/A sorguları başlatın.
- Bu işlemi her bir temsilci sunucu için tekrarlayın ve tüm NS kayıtlarını ve A adreslerini toplayın.
- Bir NS için herhangi bir A kaydının eksik olup olmadığını, herhangi bir NS'nin artık yanıt vermediğini veya üst ve yetkilendirilmiş bölgeler arasında tutarsızlıklar olup olmadığını tespit edin.
Çözüm, birincil bölgedeki uygun A ve NS kayıtlarının düzeltilmesini veya eklenmesini ve yetkilendirmenin geçerli ve erişilebilir sunuculara işaret etmesini sağlamayı içerir.
Gelecekteki IP ve DNS ağ sorunlarını önlemek için en iyi uygulamalar
Her şey tekrar çalışmaya başladıktan sonra, sorunun tekrar yaşanmaması için kök nedenine inme zamanı gelir. İstikrarı büyük ölçüde artıran bir dizi basit en iyi uygulama yöntemi vardır.
Sistemleri, yönlendiricileri ve aygıt yazılımlarını güncel tutun.
Üreticiler, sistem ve donanım yazılımı güncellemelerinde ağ yığını hatalarını, DNS sorunlarını, bellek sızıntılarını ve güvenlik açıklarını sık sık yamalar . Yönlendiricinizi ve işletim sisteminizi yıllarca güncellemeden bırakmak, sorunlara davetiye çıkarmaktır.
Öneriler:
- Düzenli olarak uygulayın. güvenlik yamaları ve güncellemeleri Windows, macOS veya Linux işletim sistemlerinde.
- Var olup olmadığını kontrol edin Yönlendirici veya modem için yeni ürün yazılımı ve üreticinin talimatlarına uyarak uygulayın.
- sürdürmek ağ sürücüleri Donanım değişikliklerinden sonra, özellikle de sonrasında, oldukça güncel.
Güvenilir DNS sunucuları seçin ve güvenlik duvarınızı ve virüs koruma yazılımınızı doğru şekilde yapılandırın.
Eğer sağlayıcınız size sorun çıkarıyorsa, hem yönlendiricinizde hem de cihazlarınızda güvenilir, yüksek kaliteli genel DNS sunucuları (Google, Cloudflare, OpenDNS vb.) kullanmayı tercih edebilirsiniz. Aynı zamanda güvenlik duvarınızı ve antivirüs yazılımınızı da kontrol edin.
- DNS sorgularını engellemeyin 53 numaralı port üzerinden UDP/TCP.
- İzin vermek hem IPv4 hem de IPv6 için çözünürlük Ağınız destekliyorsa.
- Zorlamayın şifrelenmiş DNS veya HTTPS üzerinden Ne yaptığınızı bilmeden deneysel olarak.
Bağlantı ve DNS istikrarını izleyin.
Şirketlerde, PerfOps, DigiCert DNS Trust Manager veya benzeri çözümler gibi araçlar kullanılarak sürekli DNS ve ağ izleme uygulanması önerilir :
- Çözünürlük sürelerini ölçün ve olağandışı gecikmeleri tespit edin.
- Yetkili DNS sunucularının çalışma ve kesinti sürelerini izleyin.
- Tekrarlayan hatalar, sorgu artışları veya olası saldırılar (örneğin, DNS hizmetine yönelik DDoS saldırıları) hakkında uyarılar alın.
Daha küçük ortamlarda, basit periyodik kontroller yeterlidir: bilinen IP adreslerine ve alan adlarına ping atın , yönlendirici günlüklerini inceleyin ve DNS hataları tekrarlanıyorsa, ağ düzeyindeki sorunları elemek için internet servis sağlayıcınızla iletişime geçin .
Tutarlı bir IP yapılandırması , iyi seçilmiş DNS sunucuları, kontrollü önbellekler, güncel cihazlar ve sürekli izleme, her hafta çöken bir ağ ile kusursuz çalışan bir ağ arasındaki farkı yaratır. IP, DNS, yönlendiriciler, güvenlik duvarları ve sunucuların nasıl etkileşimde bulunduğunu anlamak, tarayıcınızla saatlerce uğraşmak yerine, bir sonraki "DNS sunucusu yanıt vermiyor" hatasını dakikalar içinde teşhis etmenizi sağlar.



