Ultraschall 10 Geschrieben 17. Februar 2010 Melden Teilen Geschrieben 17. Februar 2010 Hi *, ich brauche Eure Hilfe bei der Lösung eines DNS Problems. Das Problem scheint Client seitig zu sein. Ich habe vom "PC01" über den DNS Server "DNS-SRV" versucht den DNS Namen "media.linkedin.com" mit nslookup aufzulösen. Die DNS Anfragen habe ich mit dem Microsoft Network Monitor aufgezeichnet. Dabei ist mir aufgefallen, dass generell die erste Anfrage immer zu einem Fehler (Response - Name Error) führt, weil anscheinend der primäre DNS Suffix "meinefirma.com" an die Anfrage angehängt wird. Die DNS Anfrage sieht dann so aus "media.linkedin.com.meinefirma.com" Die zweite Anfrage ist dann aber korrekt "media.linkedin.com" und wird auch richtig aufgelöst. Ist das Verhalten normal oder eine fehlerhafte DNS Einstellung im Client? Frame | Time Offset | Source | Destination | Protocol | Description ---------------------------------------------------------------------- 2294 53667.322266 PC01 DNS-SRV DNS DNS: QueryId = 0x1F, QUERY (Standard query), Query for media.linkedin.com.meinefirma.com of type Host Addr on class Internet 2295 53667.322266 DNS-SRV PC01 DNS DNS: QueryId = 0x1F, QUERY (Standard query), Response - Name Error 2296 53667.322266 PC01 DNS-SRV DNS DNS: QueryId = 0x20, QUERY (Standard query), Query for media.linkedin.com of type Host Addr on class Internet 2297 53678.744141 DNS-SRV PC01 DNS DNS: QueryId = 0x20, QUERY (Standard query), Response - Success Grüße, Ultraschall Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 17. Februar 2010 Melden Teilen Geschrieben 17. Februar 2010 Poste mal ipconfig /all vom Client. -Zahni Zitieren Link zu diesem Kommentar
Ultraschall 10 Geschrieben 17. Februar 2010 Autor Melden Teilen Geschrieben 17. Februar 2010 Hier der Output: Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : PC01 Primäres DNS-Suffix . . . . . . . : meinefirma.com Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : meinefirma.com meinefirma.com Ethernetadapter VMware Network Adapter VMnet8: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet8 Physikalische Adresse . . . . . . : 00-50-56-C0-00-08 DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.214.1 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : Ethernetadapter VMware Network Adapter VMnet1: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet1 Physikalische Adresse . . . . . . : 00-50-56-C0-00-01 DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.142.1 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: meinefirma.com Beschreibung. . . . . . . . . . . : Intel(R) 82566DM-2 Gigabit Network Connection Physikalische Adresse . . . . . . : 00-2A-30-CE-E5-D7 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.11.79 Subnetzmaske. . . . . . . . . . . : 255.255.255.128 Standardgateway . . . . . . . . . : 192.168.11.1 DHCP-Server . . . . . . . . . . . : 192.168.11.6 DNS-Server. . . . . . . . . . . . : 192.168.11.6 192.168.11.2 192.168.11.7 192.168.11.1 Primärer WINS-Server. . . . . . . : 192.168.11.2 Lease erhalten. . . . . . . . . . : Montag, 15. Februar 2010 12:06:10 Lease läuft ab. . . . . . . . . . : Dienstag, 23. Februar 2010 12:06:10 Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 17. Februar 2010 Melden Teilen Geschrieben 17. Februar 2010 Hänge an Deine Anfrage mit NSLOOKUP einen abschliessenden Punkt an (media.linkedin.com.), dann haste richtige Ergebnisse ... http://support.microsoft.com/kb/200525/en-us Zitat "Nslookup will always devolve the name from the current context. If you fail to fully qualify a name query (that is, use trailing dot), the query will be appended to the current context. For example, the current DNS settings are att.com and a query is performed on http://www.microsoft.com; the first query will go out as http://www.microsoft.com.att.com because of the query being unqualified." Zitieren Link zu diesem Kommentar
Ultraschall 10 Geschrieben 24. Februar 2010 Autor Melden Teilen Geschrieben 24. Februar 2010 Hallo IThome, Danke, das verstehe ich jetzt. Ich habe in den letzten Tagen meinen DNS-Traffic analysiert und dabei ist mir aufgefallen, dass mein DNS Client eine Anfrage an alle DNS Server die in der DNS-Liste aufgelistet sind sendet. Ich habe gelernt, dass erst bei nicht Erreichbarkeit des primären DNS Servers der Sekundäre Server gefragt wird. Das scheint bei mir nicht der Fall zu sein. Der Server 192.168.11.1 dürfte also nur gefragt werden, wenn 192.168.11.6 nicht erreichbar ist. Ich habe meinen lokalen DNS Cache gelöscht (ipconfig /flushdns) und im Browser Microsoft Corporation eingegeben. Den Traffic habe ich mit dem Microsoft Network Monitor mitgeschnitten. Warum werden beide Server mehrmals nach demselben Host gefragt? Durch die Abfrage beider Server dauert die Auflösung ziemlich lange. Ich vermute dass ich aus diesem Grunde öfters im Browser eine Zeitüberschreitung bekomme. Beim erneuten aktualisieren geht die Seite wieder. Meine aktuelle DNS Einstellung (DHCP verteilt): prim. DNS = 192.168.11.6 Sec. DNS = 192.168.11.1 3 5.407226 PC01 192.168.11.6 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 4 6.406250 PC01 192.168.11.6 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 5 7.406250 PC01 192.168.11.1 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 6 9.406250 PC01 192.168.11.6 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 7 9.406250 PC01 192.168.11.1 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 8 13.406250 PC01 192.168.11.6 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 9 13.406250 PC01 192.168.11.1 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Query for www.microsoft.com of type Host Addr on class Internet 10 17.436523 192.168.11.6 PC01 DNS DNS: QueryId = 0xD462, QUERY (Standard query), Response - Success 11 18.310547 PC01 192.168.11.6 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 12 19.310547 PC01 192.168.11.6 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 13 20.310547 PC01 192.168.11.1 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 14 22.310547 PC01 192.168.11.6 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 15 22.310547 PC01 192.168.11.1 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 16 26.310547 PC01 192.168.11.6 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 17 26.310547 PC01 192.168.11.1 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Query for i3.microsoft.com of type Host Addr on class Internet 18 29.538086 192.168.11.6 PC01 DNS DNS: QueryId = 0x6E05, QUERY (Standard query), Response - Success Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.