← DNS: compreender e diagnosticar a resolução
04 / 12 · 18 MIN

NXDOMAIN, NODATA, SERVFAIL e timeout

Interpreta a resposta antes de escolher uma mitigação.

Conceito e mecanismo

Um timeout significa que não foi recebida resposta dentro do limite observado. Não é o mesmo que receber uma resposta que declara inexistência. NXDOMAIN indica que o nome consultado não existe no contexto da resposta. NODATA descreve uma resposta sem dados do tipo pedido para um nome existente e não é um RCODE separado chamado NODATA. SERVFAIL indica falha no processamento da consulta, com várias causas possíveis. O código orienta a investigação, mas não substitui contexto e comparação.

Aplicação guiada

Num terminal autorizado, uma consulta dirigida com dig permite escolher servidor, nome e tipo. Guarda status, flags, secções de resposta e autoridade, servidor e duração. Compara o mesmo pedido em origens relevantes antes de modificar a zona. Se há timeout, investiga alcance do resolver e transporte; se há NXDOMAIN, confirma nome, vista e cache negativa; se há SERVFAIL, analisa caminho de resolução e validação. Quando o nome já resolve, passa a observar ligação e protocolo da aplicação. Um diagnóstico deve mudar de camada quando a evidência o justifica.

NA PRÁTICA

dig @192.0.2.53 api.example A é um comando ilustrativo com endereços de documentação. Não prova que a aplicação real usa esse resolver; confirma a configuração efetiva do cliente.

Armadilhas comuns

Tratar timeout como inexistência; tratar SERVFAIL como prova de um único problema; limpar caches antes de registar evidência.

Tópicos relacionados: Transporte DNS e validação DNSSEC · Resolver, autoridade e contexto do cliente

Leva esta ideia contigo

O tipo de resposta determina a próxima hipótese a testar.

Criar conta

Referência: ISC BIND 9: dig manual · DNS RFC 1034/1035 with RFC 2181, 2308, 3596, 4033, 7766 and 8767; dig BIND 9.20