web-dev-qa-db-fra.com

NslookUp DNS Query n'exprime pas une réponse autorisée

J'essaie d'obtenir les serveurs DNS faisant autorité pour un serveur en Europe pour mes instructions d'affectation. J'ai regardé comment le faire et avoir deux manières différentes.

L'un est:

nslookup -type=soa ox.ac.uk

Et l'autre est:

nslookup -type=ns ox.ac.uk

Les deux donnent ceci pour la partie de réponse faisant autorité:

Authoritative answers can be found from:

Au début, je pensais que cela pourrait être une caractéristique de sécurité sur la partie d'Oxford, qui cachent peut-être leur adresse DNS de Nslookup afin d'éviter les attaques sur ces serveurs. Mais j'ai appris que c'est une conclusion stupide et j'ai essayé ces commandements avec chaque université que Google me donna pour "Université d'Europe", et tous m'ont donné des non-réponses pour des réponses faisant autorité. Suis-je en train d'entrer dans la mauvaise commande, mon ordinateur est-il mouche, ou est-ce que mon fournisseur est-ce que ma carte d'accès me fait la sorte?

Commande complète et sortie ici:

Sat Apr 08 23:06 user_name:/Users/user_name $nslookup -type=soa ox.ac.uk
Server:     192.168.1.254
Address:    192.168.1.254#53

Non-authoritative answer:
ox.ac.uk
    Origin = nighthawk.dns.ox.ac.uk
    mail addr = hostmaster.ox.ac.uk
    serial = 2017040772
    refresh = 3600
    retry = 1800
    expire = 1209600
    minimum = 900

Authoritative answers can be found from:

Sat Apr 08 23:06 user_name:/Users/user_name $nslookup -type=NS ox.ac.uk
Server:     192.168.1.254
Address:    192.168.1.254#53

Non-authoritative answer:
ox.ac.uk    nameserver = dns2.ox.ac.uk.
ox.ac.uk    nameserver = dns1.ox.ac.uk.
ox.ac.uk    nameserver = dns0.ox.ac.uk.
ox.ac.uk    nameserver = ns2.ja.net.

Authoritative answers can be found from:
7
modernNeo

Pour obtenir Garantie Réponses autoritatives (et à jour) d'un domaine avec NSLOOKUP, vous devez interroger directement les serveurs faisant autorité. Par exemple, pour obtenir les serveurs de noms DNS faisant autorité pour le domaine ox.ac.uk, dans Nslookup Run:

> set query=ns
> ox.ac.uk

Le set query=ns Commande indique Nslookup Nous voulons savoir quels serveurs DNS font autorité pour le domaine. Vous obtiendrez une sortie qui inclut les serveurs de noms faisant autorité pour le ox.ac.uk Domaine:

ox.ac.uk    nameserver = dns2.ox.ac.uk.
ox.ac.uk    nameserver = dns1.ox.ac.uk.
ox.ac.uk    nameserver = dns0.ox.ac.uk.
ox.ac.uk    nameserver = ns2.ja.net.

Maintenant, ces résultats proviennent du serveur DNS Votre système est actuellement configuré pour utiliser, ce qui signifie que ces enregistrements peuvent éventuellement être mis en cache. Si vous voulez vraiment être sûr que vous obtenez les informations les plus récentes, vous devez interroger l'un des serveurs de noms autoritatifs du domaine directement, comme suit:

À Nslookup Run:

> server dns2.ox.ac.uk

Cela indique à Nslookup d'envoyer des recherches DNS ultérieures sur le serveur spécifié, qui est autoritaire pour ce domaine. (L'un des serveurs DNS répertoriés dans notre requête ci-dessus devrait fonctionner.) Passez maintenant à partir du mode de requête d'enregistrement de noms de noms de noms de noms de noms de noms de noms.

> set query=any

Et émettre une requête pour tout enregistrement que vous souhaitez. Dans ce cas, nous interrogerons le domaine lui-même avec:

> ox.ac.uk

Le résultat comprend les serveurs de noms faisant autorité pour le domaine:

 Serveur: dns1.ox.ac.uk 
 Adresse: 129.67.1.191 
 [.____]
oX.AC.UK Adresse Internet = 129.67.242.154 [.____] OX.AC.UK Adresse Internet = 129.67.242.155 [ ] box.ac.uk nomerver = dns1.ox.ac.uk ox.ac.uk nomerver = dns2.ox.ac.uk Ox.ac.uk nomerver = ns2.ja. rapporter primary name server = nighthawk.dns.ox.ac.uk responsible mail addr = hostmaster.ox.ac.uk serial = 2017040772 refresh = 3600 (1 hour) retry = 1800 (30 mins) expire = 1209600 (14 days) default TTL = 900 (15 mins)

Le serveur de noms principal est le serveur DNS "maître". Il s'agit généralement d'où l'administrateur du domaine effectuera des mises à jour des enregistrements DNS. Les serveurs de noms restants sont des serveurs DNS "esclave". Ils sont un travail consiste simplement à conserver une copie du fichier de zone fourni par le serveur maître. Avoir plusieurs serveurs DNS garantit que la zone est toujours accessible si l'un des serveurs diminuera.

L'un des serveurs DNS répertoriés doit être en mesure de répondre (à autorité) aux requêtes DNS, à moins que l'administrateur de domaine ne les a configurés autrement.