Не заслуживающий доверия ответ nslookup как исправить
Перейти к содержимому

Не заслуживающий доверия ответ nslookup как исправить

  • автор:

Не заслуживающий доверия ответ:

Байесовские сети доверия
Посоветуйте что-то из серии "Байесовские сети для чайников". Чтобы было что-то типа: вот граф, вот.

Уровень доверия интервала
Пробег (в 1000 км) автомобиля «Москвич» до капитального ремонта двигателя является нормальной.

Стоит ли доверия ситилинк?
У меня в городе открылся гипермаркет Ситилинк. Скажите стоит там брать технику в виде ИПБ или.

Высокий уровень доверия клиент-сервер
Допустим, есть недобросовестный клиент, который имеет доступ к необфускаторенной версии клиента.

Сообщение от byte777

Сообщение от byte777

Сообщение от byte777

Сообщение от byte777

Сообщение от romsan

Сообщение от Dmitry

Бешеная защита — нет доверия к издателю
Помогите пожалуйста решить проблему — пытаюсь установить uTorrent. Тюрьма 10 (читай Windows 10) не.

Сервисы автоматической регистрации в каталогах: вопрос доверия
Привет! в сети натыкаюсь на сервисы, которые предлагают зарегистрировать сайт в тыщах каталогах.

Сертификат выдан не имеющим доверия центром сертификации
Привет. Windows Server 2008 R2 в роли контроллера домена. Проблема: При подключении по RDP.

Ссылки на авторитетные ресурсы — рост доверия со стороны ПС?
Здравствуйте, развейте миф: если на своем сайте со страницы ссылаться на очень авторитетный.

Проверить на наличие вирусов после использования программы не вызывающей доверия
Приветствую ! Так уж вышло, что сломал я неведомо как планировщик заданий и ничем не смог его.

Нужно написать программу, ответ(с чего мы вводим текст на компьютере?) ответ клавиатура и т.д.
Конструируем в отчете тест – свободный ввод . Задайте вопрос. Ограничьте количество попыток.

Не заслуживающий доверия ответ nslookup как исправить

Потому что вы подали запрос серверу DNS(8.8.8.8), который не является полномочным для тех записей, которые он вернул в ответе (ссылки на корневые серверы DNS).

Вот если бы вы подали такой же запрос на один из тех серверов, которые получили в ответе (список полномочных серверов для корневой зоны DNS), то (скорее всего 😉 ) получили бы от него ответ, "заслуживающий доверия" (в оригинале -authoritative, в данном случае более правильный перевод — "полномочный").

  • Marked as answer by Vasya1395 Saturday, April 6, 2019 4:44 PM

The opinion expressed by me is not an official position of Microsoft

  • Marked as answer by Vasya1395 Saturday, April 6, 2019 4:44 PM

Я отправил запрос к публичному dns серверу google ,чтобы узнать ip адрес корневого сервера dns a.root-servers.net

Microsoft Windows [Version 10.0.17763.404]
(c) Корпорация Майкрософт (Microsoft Corporation), 2018. Все права защищены.

C:\Users\v.DESKTOP>nslookup
╤хЁтхЁ яю єьюыўрэш■: google-public-dns-a.google.com
Address: 8.8.8.8

> a.root-servers.net
╤хЁтхЁ: google-public-dns-a.google.com
Address: 8.8.8.8

Не заслуживающий доверия ответ:
╚ь : a.root-servers.net
Addresses: 2001:503:ba3e::2:30

Как мне выяснить ip адрес корневого dns сервера a.root-servers.net,чтобы ответ от dns сервера,который прописан в настройках моего сетевого подключения (публичный dns google) я получил заслуживающий доверия ответ?

This posting is provided "AS IS" with no warranties, and confers no rights.

Google Public DNS не ресолвит некоторые домены

image

В последние несколько месяцев стали поступать жалобы от пользователей, что до них часто не доходит почта от их партнеров. Почта поднята на собственном сервере, поэтому начал изучать логи. Но в логах не было ничего криминального. Кроме того, все тестовые письма, которые я отправлял в этот домен со своих ящиков, прекрасно доходили, и, пожав плечами, я решил, что это какие-то локальные проблемы.

Через некоторое время, мне в руки попал лог отправки письма в наш домен с другого сервера, и тут меня как обухом по голове ударили. Оказывается, их DNS сообщает почтовому серверу, что имя домена не опознано.

Естественно, я сразу проверил регистрацию домена, что показало, что домен активен, проплачен до следующего года и делегирован на DNS-сервера регистратора. Начал делать запросы по всем доступным dns-серверам:

Запрос на собственные DNS-сервера:

Запрос на корневой а-сервер:

И самое интересное — любимый всеми Public DNS от Google:

Зная, сколько админов (да, думаю, и провайдеры многие этим грешат) не заморачиваясь ставят в качестве основных name-серверов эти легко запоминающиеся цифры ip-адресов, понимаю, что наш домен теряет посетителей и, главное, доверие к почтовому сервису.

И не только к нашему. Примерно в это же время мне пожаловался пользователь, что не может отправить почту какому-то очень важному человеку на его официальный адрес. Глянув в логах, увидел такую же строчку, что DNS-сервер не может опознать имя домена. Быстренько поменяв на своих локальных DNS-серверах адрес пересылки с публичных серверов Гугла на адреса публичных серверов Яндекса, все прекрасно прошло.

Я честно пытался найти в дебрях техподдержки Google, к кому можно обратиться с данной проблемой, но, видимо, публичные name-сервера у них являются некой побочной службой, без инфраструктуры и поддержки. И, судя по увеличивающимся запросам на форумах по продуктам Google, на других форумах, а также устных отзывов своих коллег, эта проблема набирает обороты и, возможно, скоро еще один бесплатный сервис Корпорации Добра канет в лету…

Использвание команды Nslookup для проверки DNS серверов и записей доменов

Nslookup (name server lookup) это утилита командной строки, которую можно использовать для диагностики службы DNS, проверки DNS записей и серверов и обнаружения проблем, связанных с разрешением имен в системе DNS. Утилита nslookup изначально разработана в составе пакета BIND и в дальнейшем портирована на Windows. На данный момент утилита Nslookup входит в состав всех поддерживаемых версий Windows.

Утилита Nslookup умеет отправлять запросы на DNS сервер, который указан в настройках вашего сетевого подключения. Этот адрес считается DNS севером по умолчанию (default server). Пользователь может указать адрес любого другого доступного DNS сервера, в результате чего все следующие DNS запросы будут выполнятся уже на нем.

С помощью утилиты nslookup вы можете узнать IP адрес любого сервера по его DNS имени, выполнить обратное преобразование, получить информацию о различных DNS записях домена.

Вы можете использовать утилиту nslookup в интерактивном или не-интерактивном режиме.

Чтобы выполнить DNS запрос с помощью nslookup в неинтерактивном режиме, откройте командную строку и выполните команду:

nslookup - узнать ip сайта или сервера

В данном примере мы запросили IP адрес сервера vmblog.ru. Утилита nslookup обратилась к DNS серверу (указан в строке Server) и он вернул, что этому имени соответствует IP адрес 37.252.2.22.

Такой ответ говорит о том, что ваш DNS сервер доступен и работает штатно, выполняя запросы на разрешение DNS имен.

Если же вы получит ответ вида:

Server: dns1.someserver.com
Address: хх.хх.хх.хх
*** dns1.contoso.com can’t find vmblog.ru: Non-existent domain

Это означает, что для данного имени не найдено записей в DNS зоне.

В том случае, если ваш DNS сервер недоступен или не отвечает, вы получите ошибки DNS request timed out.

nslookup DNS request timed out

В этом случае проверьте, указан ли у вас правильный адрес DNS сервера и нет ли проблем с сетевым подключением у провайдера.

Строка Non-authoritative answer (Не заслуживающий доверия ответ)означает, что DNS сервер, который выполнил запрос не является владельцем зоны vmblog.ru (в его базе нет записей об этом домене), а для выполнения разрешения имени использовался рекурсивный запрос к другому DNS серверу.

Можно обратиться к авторитетному серверу, указав его адрес непосредственно в параметрах утилиты nslookup. Например, чтобы выполнить разрешение имени на DNS сервере, который содержит данный домен (authoritative server), используйте команду:
nslookup vmblog.ru ns1.vmblog.ru
При запуске nslookup без параметров, утилита переходит в интерактивный режим. В этом режиме вы можете выполнять различные команды. Полный список доступных внутренних команд утилиты nslookup можно вывести, набрав знак вопроса.

синтаксис команды nslookup в Windows

Для завершения работы с nslookup наберите команду exit и нажмите Enter.

Чтобы найти DNS сервера, которые отвечают за конкретный домен (authoritative servers), выполните команды:

nslookup - set query=ns вывод всех dns серверов для домена

Вы можете выполнить и обратное преобразование (получить DNS имя по IP адресу), для этого просто наберите IP адрес в интерактивной строке nslookup и нажмите Enter.

nslookup поиск по обратной зоне dns

Вы можете задать тип DNS записей, которые должна вернуть утилита nslookup. Например, чтобы перечислить все почтовые сервера, заданные для определенного домена, выполните команду:

nslookup -type=mx gosuslugi.ru

nslookup Не заслуживающий доверия ответ:

Не заслуживающий доверия ответ:
gosuslugi.ru MX preference = 20, mail exchanger = mx68.gosuslugi.ru
gosuslugi.ru MX preference = 10, mail exchanger = mx.gosuslugi.ru
mx68.gosuslugi.ru internet address = 109.207.8.100
mx.gosuslugi.ru internet address = 109.207.1.100

Как вы видите, у данного домене 2 MX записи с приоритетами 10 и 20 (Чем меньше число, тем выше приоритет адреса). Если запись MX не отображается, скорее всего они просто не настроены для данного домена.

Чтобы вывести все DNS записи в доменной зоне, выполните команду:

nslookup -type=any gosuslugi.ru

nslookup вывести все записи в DNS для указанного домена

gosuslugi.ru nameserver = ns2.gosuslugi.ru
gosuslugi.ru nameserver = ns8-l2.nic.ru
gosuslugi.ru nameserver = ns1.gosuslugi.ru
gosuslugi.ru nameserver = ns4-l2.nic.ru
gosuslugi.ru MX preference = 10, mail exchanger = mx.gosuslugi.ru
gosuslugi.ru MX preference = 20, mail exchanger = mx68.gosuslugi.ru
ns2.gosuslugi.ru internet address = 213.59.255.175
ns8-l2.nic.ru internet address = 91.217.21.1
ns1.gosuslugi.ru internet address = 109.207.2.218
ns4-l2.nic.ru internet address = 91.217.20.1
mx.gosuslugi.ru internet address = 109.207.1.100
mx68.gosuslugi.ru internet address = 109.207.8.100

Использование опции отладки (debug) позволяет получить дополнительную информацию, содержащуюся в заголовках запросов клиента и ответов сервера (время жизни, флаги, типы записей и т.п.):

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *