donnys73lb
Goto Top

Komplexe DNS-Kette im Unternehmen aufschlüsseln . vom Client aus möglich ?

Hallo zusammen,

wir haben hier eine sehr komplexe DNS-Kette im Unternehmen.

Gibt es eine Möglichkeit, dass ich von meinem Domänen-Client herausfinde, wer für mich bspw. google.de auflöst?

Es klappt, soviel ist sicher ... aber welcher DNS macht es ... lässt sich die DNS-Kette bis zum Schluss nachverfolgen?

Die DNS-Auflösung hier ist echt ein Rattenschwanz. Wer macht zuletzt den Job und rückt die IP raus?

Grüße

Donny

Content-Key: 311518

Url: https://administrator.de/contentid/311518

Printed on: April 16, 2024 at 08:04 o'clock

Mitglied: 129813
129813 Aug 03, 2016 at 08:16:28 (UTC)
Goto Top
dig +trace google.de
Regards
Member: clSchak
clSchak Aug 03, 2016 at 08:17:58 (UTC)
Goto Top
Hi

Windows+R -> cmd -> nslookup

dort steht der Server der deine DNS Anfragen beantwortet. Auf dem musst du dich ggf. connecten und prüfen welcher Server angesprochen wird wenn eine DNS Auflösung nicht klappt (also der Eintrag nicht vorhanden ist und sich nicht im Cache befindet). Am Ende sollte der DNS Server deines Providers oder vergleichbares dort stehen und nicht einer der Weltweiten Root Server.

Gruß
@clSchak
Member: SlainteMhath
SlainteMhath Aug 03, 2016 at 08:32:46 (UTC)
Goto Top
Moin,

und nicht einer der Weltweiten Root Server.
Warum?

lg,
Slainte
Member: clSchak
clSchak Aug 03, 2016 at 08:44:06 (UTC)
Goto Top
Geschwindigkeit? face-smile Selbst der Verweis auf Google DNS oder OpenDNS ist spürbar langsamer als wenn ich die Provider DNS Server verwende.

Sind die Erfahrung die wir hier gemacht haben, da liegen zum Teil 1-2 Sekunden zwischen je Abfrage. Kann natürlich auch am Rooting des Provider liegen, glaube ich aber eher weniger. Wir hatten am Anfang auch nur die o.g. und/oder Root Server eingetragen und es wurde spürbar schneller wo wir die Provider DNS eingetragen haben.
Member: donnyS73lb
donnyS73lb Aug 03, 2016 at 08:54:35 (UTC)
Goto Top
Hallo Leute,

nslookup können wir vergessen, damit stehen wir irgendwann in der Wüste und der Weg hört plötzlich auf. Deshalb schreibe ich ja diesen Post hier. Die Auflösung auf den Clients funktioniert, aber in der Serverlandschaft ist mit nslookup irgendwann Schluss. Wir versuchen hier, die Konstruktion zu verstehen, den Ausgang zu finden. Die bei den Clients eingetragenen 3 DNS-Server (zugleich DCs) melden dem Client was zurück, aber woher die DNS-Server die IP holen, wissen wir nicht. Wenn Du auf den DNS-Servern nslookup machst, stellen sie sich blöd, wissen angeblich von nichts.

Gruß

Donny
Member: clSchak
clSchak Aug 03, 2016 at 09:16:45 (UTC)
Goto Top
in den Settings vom DNS Server steht drin welchen Server die fragen und auch in welcher Reihenfolge die das machen
Member: Vision2015
Vision2015 Aug 03, 2016 updated at 09:45:17 (UTC)
Goto Top
Zitat von @donnyS73lb:

Hallo Leute,
Hallo face-smile

nslookup können wir vergessen, damit stehen wir irgendwann in der Wüste und der Weg hört plötzlich auf. Deshalb schreibe ich ja diesen Post hier. Die Auflösung auf den Clients funktioniert, aber in der Serverlandschaft ist mit nslookup irgendwann Schluss. Wir versuchen hier, die Konstruktion zu verstehen, den Ausgang zu finden. Die bei den Clients eingetragenen 3 DNS-Server (zugleich DCs) melden dem Client was zurück, aber woher die DNS-Server die IP holen, wissen wir nicht. Wenn Du auf den DNS-Servern nslookup machst, stellen sie sich blöd, wissen angeblich von nichts.
also die Fehlermeldung : stellen sie sich blöd, wissen angeblich von nichts hatte ich auch noch nicht face-smile
also wie machst du nslookup, und was ist die antwort ?
in der regel macht der DNS ja eine weiterleitung von DNS-Abfragen für externe DNS-Namen- oder nutzt die Root Hints!

warum möchtest du das eigentlich so genau wissen ?


Gruß

Donny
Frank
Member: SlainteMhath
SlainteMhath Aug 03, 2016 at 10:37:25 (UTC)
Goto Top
und nicht einer der Weltweiten Root Server.
Warum?
Geschwindigkeit

Dafür wird bei allen anderen "freien" DNS Servern Profiling betrieben und ggfs. sogar auf "Support-Seiten" umgeleitet anstatt ein NXDOMAIN zu senden. Da vertraue ich lieber den *.root-servers.net. Und ist das Query erstmal im Cache, ist Geschwindigkeit auch kein Argument mehr face-smile
Member: falscher-sperrstatus
falscher-sperrstatus Aug 03, 2016 at 14:38:30 (UTC)
Goto Top
Hallo,

Dann schau mal in die DNS Servereinstellung. Problem wohl vor dem Server?

VG