← DNS: compreender e diagnosticar a resolução
01 / 12 · 18 MIN

Resolver, autoridade e contexto do cliente

Localiza quem respondeu e distingue dados autoritativos de cache.

Conceito e mecanismo

Uma aplicação pode usar o resolver do sistema, cache própria ou um serviço de resolução configurado. Um resolver recursivo procura a resposta em nome do cliente e pode reutilizar dados em cache. Um servidor autoritativo responde pelos dados das zonas que serve. Estes papéis podem existir no mesmo produto, mas representam responsabilidades diferentes. A delegação liga uma zona à autoridade da zona subordinada; uma falha nessa ligação pode impedir chegar a registos que existem no servidor final.

Aplicação guiada

Numa investigação, regista nome completo, tipo pedido, servidor consultado, origem do cliente e hora. Compara uma consulta ao resolver usado pela aplicação com uma consulta dirigida à autoridade, quando autorizada e acessível. Uma resposta correta a partir do teu portátil não demonstra o percurso de um pod, servidor ou rede privada. Se existem vistas DNS distintas, respostas diferentes podem ser intencionais. Primeiro confirma o contexto esperado, depois procura incoerências nesse contexto. Uma alteração no servidor errado não resolve o cliente afetado.

NA PRÁTICA

Uma API privada resolve no VPN do portátil, mas não no servidor de batch. Compara os resolvers e o encaminhamento configurado para a zona privada.

Armadilhas comuns

Concluir que DNS está saudável a partir de uma única origem; confundir resposta em cache com publicação na autoridade.

Tópicos relacionados: Registos, aliases e tipo da consulta · TTL, cache negativa e mudança controlada

Leva esta ideia contigo

A evidência DNS precisa de nome, tipo, servidor, origem e momento.

Criar conta

Referência: RFC 1034: DNS concepts · DNS RFC 1034/1035 with RFC 2181, 2308, 3596, 4033, 7766 and 8767; dig BIND 9.20