2

Я в полном недоумении от этого.

У меня есть доменная среда Windows с 2 DNS-серверами, один на Windows Server 2008 R2 и один на Windows Server 2012.

Внутреннее разрешение DNS в порядке. Внешнее разрешение также хорошо, за одним исключением.

  • Каждый раз, когда я пытаюсь разрешить Facebook.com в браузере, это не удается.
  • Это широкий домен, не ограниченный моей локальной машиной.
  • NSLOOKUP возвращает имя: Facebook.com и без IP-адреса на моем локальном компьютере и серверах
  • Я проверил файлы хоста на моей машине и на обоих DNS-серверах.
  • Я бегал /flushdns.
  • Я зашел на оба DNS-сервера и заглянул в раздел "Кэшированные запросы", а запись Facebook в A установлена на 127.0.0.1.
  • После удаления кэшированного поиска и повторной попытки я получил тот же результат.
  • SSH'ing к брандмауэру и запуск DIG в домене возвращает следующий вывод:

    [HOSTNAME]:/# dig facebook.com
    
    ; <<>> DiG 9.9.6-P1 <<>> facebook.com
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29742
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:
    ;facebook.com.                  IN      A
    
    ;; AUTHORITY SECTION:
    facebook.com.           890     IN      SOA     [OFFSITE LOCATION].com. 
    hostmaster.[OFFSITE LOCATION].com. 14 900 600 86400 3600
    
    ;; Query time: 0 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)
    ;; WHEN: Mon Jun 18 15:55:31 CDT 2018
    ;; MSG SIZE  rcvd: 121
    

"Расположение вне офиса" в разделе "ВЛАСТЬ" - это компания, которую моя компания только что приобрела. Кажется, что их DNS-сервер отвечает как официальный сервер для Facebook, но я не знаю достаточно о DNS, чтобы сказать наверняка.

Кроме того, чтобы связаться с ними, куда я иду отсюда?

1 ответ1

1

Решение было найдено буквально через несколько минут после публикации:

Я связался с удаленным офисом. Судя по всему, на самом деле это чёрная дыра в Facebook, и у моего DNS-сервера была настроена пересылка для их пересылки.

Таким образом, они удалили запись, и все в порядке.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .