Tenho vários IPs que não podem ser pesquisados. Ex.
nslookup 212.110.132.13
;; Got SERVFAIL reply from 8.8.8.8, trying next server
;; communications error to 127.0.0.53#53: timed out
;; communications error to 127.0.0.53#53: timed out
;; Got SERVFAIL reply from 127.0.0.53
** server can't find 13.132.110.212.in-addr.arpa: SERVFAIL
Às vezes falha com SERVFAIL, às vezes com tempo limite.
O que eu tentei:
- Testei diferentes servidores DNS, incluindo o Google DNS (8.8.8.8).
- Verifiquei as configurações de rede e de firewall.
- Foi verificado que outros endereços IP são resolvidos sem problemas.
Questões:
- O que pode estar causando essas falhas inconsistentes na resolução de DNS?
- Há alguma etapa adicional de solução de problemas que eu possa seguir para identificar a causa raiz?
A Clouditalia, proprietária desse netblock (bloco de endereços IPv4), ou algum cliente menor ao qual a Clouditalia atribuiu essa seção desse netblock (talvez
wnet.ua
?), não parece ter configurado corretamente os registros DNS reversos para essa parte do netblock.13.132.119.212.in-addr.arpa
não possui nem mesmo um registro de Servidor de Nomes (NS) ou Início de Autoridade (SOA), de modo que o sistema de nomes de domínio não consegue nem localizar um servidor de nomes autoritativo para enviar a consulta.Portanto, um servidor não pode ser encontrado, então a consulta expira e gera um SERVFAIL.
Timeout é apenas que seu PC não obteve nenhuma resposta a tempo. Por exemplo, pode ser problemas temporários de rede, como lentidão da internet ou perda de pacotes (DNS é UDP e pode facilmente perder respostas de vez em quando). Muitas vezes, o servidor tem que fazer mais pesquisas em seu final e não retorna a você em tempo hábil.
No caso do seu IP de exemplo
212.110.132.13
, os servidores de referência normalmente levam mais de 8 segundos para responder por algum motivo (verificando com a transcrição do MXToolBox ), então eles podem estar tendo alguns problemasSERVFAIL é porque o próprio servidor falhou em obter uma resposta de quaisquer servidores upstream que ele verifica. Isso pode ser qualquer coisa entre ele e o próximo servidor, como problemas de rede/falhas de dnssec/sobrecarga de servidor/etc. A mensagem de erro não especifica, então você não tem como saber do lado do cliente.
A solução geral para problemas intermitentes é ter dois ou mais servidores DNS configurados (
8.8.8.8
e8.8.4.4
para Google, ou1.1.1.1
e1.0.0.1
para CloudFlare etc.), mas isso não resolverá problemas com a propagação.