GoogleパブリックDNSが一部のドメインを解決しない

画像



過去数か月の間に、パートナーからメールを受け取らないことが多いという苦情がユーザーから寄せられ始めました。 メールは独自のサーバーで発生したため、ログの調査を開始しました。 しかし、ログには犯罪者はいませんでした。 さらに、メールボックスからこのドメインに送信したすべてのテストメールは非常によく到着し、肩をすくめて、これらがローカルの問題であると判断しました。



しばらくして、別のサーバーから私たちのドメインに手紙を送るログに手が届くと、頭にぶつかりました。 DNSは、ドメイン名が認識されないことをメールサーバーに通知することがわかりました。



当然、私はすぐにドメイン登録をチェックしました。これは、ドメインがアクティブであることを示し、来年まで支払われ、レジストラのDNSサーバーに委任されました。 使用可能なすべてのDNSサーバーでクエリの作成を開始しました。



独自のDNSサーバーのリクエスト:

Z:\>nslookup ufsin45.ru ╤: serv.domain.local Address: 10.45.15.249    : ╚ : ufsin45.ru Address: 85.249.4.35
      
      







ルートaサーバーへのリクエスト:

 Z:\>nslookup ufsin45.ru a.dns.ripn.net 128.232.193.in-addr.arpa nameserver = int3.dns.ripn.net 128.232.193.in-addr.arpa nameserver = ns.relarn.ru 128.232.193.in-addr.arpa nameserver = int2.dns.ripn.net int2.dns.ripn.net internet address = 195.209.10.37 int3.dns.ripn.net internet address = 194.226.76.90 int3.dns.ripn.net AAAA IPv6 address = 2001:6d0:ffd9:316:194:226:29:50 ╤: UnKnown Address: 193.232.128.6 ╚ : ufsin45.ru Served by: - ns2.nameself.com ufsin45.ru - ns1.nameself.com ufsin45.ru
      
      







そして最も興味深いのは、Googleのお気に入りのパブリックDNSです。

 Z:\>nslookup ufsin45.ru 8.8.8.8 ╤: google-public-dns-a.google.com Address: 8.8.8.8 *** google-public-dns-a.google.com    ufsin45.ru: Server failed Z:\>nslookup ufsin45.ru 8.8.4.4 ╤: google-public-dns-b.google.com Address: 8.8.4.4 *** google-public-dns-b.google.com    ufsin45.ru: Server failed
      
      







これらの覚えやすい数のIPアドレスをメインのネームサーバーとして配置することを気にせずに、管理者の数を知っています(はい、多くのプロバイダーはこれで罪を犯していると思います)。



そして私たちだけではありません。 ほぼ同時期に、あるユーザーが、彼の公式アドレスにいる非常に重要な人物にメールを送信できないと私に不平を言いました。 ログを見て、DNSサーバーがドメイン名を認識できないという同じ行を見ました。 GoogleのパブリックサーバーからローカルDNSサーバー上のYandexパブリックサーバーのアドレスに転送アドレスをすばやく変更したため、すべてがうまくいきました。



正直に言って、Googleの技術サポートの範囲でこの問題に連絡できる人を見つけようとしましたが、どうやら彼らのパブリックネームサーバーはインフラストラクチャとサポートのない一種のサイドサービスです。 そして、 Google製品フォーラム、他のフォーラム、および同僚の口頭でのフィードバックに対するリクエストの増加から判断すると、この問題は勢いを増しており、おそらく、Good Corporationの別の無料サービスが忘却に沈むでしょう...



PS熱心な議論の後、尊敬されるhabrasocietyの助けを借りて、私はGoogleがそのレゾルバの大人気だけを責めるという結論に達しました。

しかし、最終的な理由はまだ見つかっていません...



PPS habrasocietyのポジティブなエネルギーがこの方法に影響を与えたのか、問題に関係する人々の誰かがこの投稿を読んで静かに修正したのか、謎のポルターギーが「遊んで与えた」のか、それともSOAゾーンの更新に影響したのかはわかりません獲得しました。 21台のサーバーすべてがドメインを解決しました。 もう一度、答えたすべての人に感謝します。偉大な情報部隊があなたと一緒に来ますように! :)



All Articles