AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 74067
Accepted
Xap
Xap
Asked: 2009-10-14 07:37:08 +0800 CST2009-10-14 07:37:08 +0800 CST 2009-10-14 07:37:08 +0800 CST

Windows 将域后缀添加到所有查找

  • 772

我有一个反复出现的 DNS 问题,它一直困扰着我们的用户,偶尔会导致他们的笔记本电脑将我们的公司域附加到所有 DNS 查询的末尾。该问题仅在用户不在现场并且看起来相当随机时才会出现。它将工作一天,然后它会突然显示无效条目。这主要影响 Windows XP 用户,但最近也出现在 Vista 上。这是一个使用 nslookup 的示例。

C:\Users\Username>nslookup www.yahoo.com 
Server: Linksys
Address: 192.168.0.1

Non-authoritative answer:
Name: www.yahoo.com.EXAMPLE.COM
Address: 192.0.2.99

我已将报告的 IP 地址替换为占位符,但我可以告诉您,它返回的是*.我们网络解决方案配置中的默认条目。因为显然www.yahoo.com.EXAMPLE.COM不存在,所以这是有道理的。我相信用户的内部设备运行正常。在内部,我们运行带有基于 Windows 的 DHCP 和 DNS 服务器的 Windows 2k3 Active Directory。最终问题通常会在几个小时或多次重新启动后自行解决。

有没有人见过这种行为?

windows
  • 7 7 个回答
  • 69507 Views

7 个回答

  • Voted
  1. Best Answer
    Joshua
    2009-10-14T07:54:30+08:002009-10-14T07:54:30+08:00

    如果您启动 nslookup 并打开调试,您会看到 Windows 总是首先尝试附加其后缀。

    C:\>nslookup
    Default Server:  itads.example.com
    Address:  0.0.0.0
    
    > set debug=true
    > www.yahoo.com
    Server:  itads.example.com
    Address:  0.0.0.0
    
    ------------
    Got answer:
        HEADER:
            opcode = QUERY, id = 2, rcode = NXDOMAIN
            header flags:  response, auth. answer, want recursion, recursion avail.
            questions = 1,  answers = 0,  authority records = 1,  additional = 0
    
        QUESTIONS:
            www.yahoo.com.example.com, type = A, class = IN
        AUTHORITY RECORDS:
        ->  example.com
            ttl = 3600 (1 hour)
            primary name server = itads.example.com
            responsible mail addr = itads.example.com
            serial  = 12532170
            refresh = 1200 (20 mins)
            retry   = 600 (10 mins)
            expire  = 1209600 (14 days)
            default TTL = 3600 (1 hour)
    
    ------------
    ------------
    Got answer:
        HEADER:
            opcode = QUERY, id = 3, rcode = NOERROR
            header flags:  response, want recursion, recursion avail.
            questions = 1,  answers = 4,  authority records = 0,  additional = 0
    
        QUESTIONS:
            www.yahoo.com, type = A, class = IN
        ANSWERS:
        ->  www.yahoo.com
            canonical name = www.wa1.b.yahoo.com
            ttl = 241 (4 mins 1 sec)
        ->  www.wa1.b.yahoo.com
            canonical name = www-real.wa1.b.yahoo.com
            ttl = 30 (30 secs)
        ->  www-real.wa1.b.yahoo.com
            internet address = 209.131.36.158
            ttl = 30 (30 secs)
        ->  www-real.wa1.b.yahoo.com
            internet address = 209.191.93.52
            ttl = 30 (30 secs)
    
    ------------
    Non-authoritative answer:
    Name:    www-real.wa1.b.yahoo.com
    Addresses:  209.131.36.158, 209.191.93.52
    Aliases:  www.yahoo.com, www.wa1.b.yahoo.com
    

    正如您在上面看到的,我的机器首先尝试查找 www.yahoo.com.example.com,然后 DNS 服务器响应NXDOMAIN(未找到条目)。您可以通过运行来确认这一点nslookup www.yahoo.com.(注意 .com 末尾的点!),您会看到它已正常解决。

    发生的事情是您的外部DNS 服务器响应他们有一个“www.yahoo.com.example.com”条目,并返回您网站根目录的 IP 地址。我不确定您使用什么服务,但我猜您有一个通配符映射,它告诉您的服务器以有效响应响应任何未知查询,而不是返回NXDOMAIN. 您需要仔细检查服务器的设置,并确认它仅设置为响应对其实际具有的条目的查询(example.com、www.example.com、mail.example.com等)。

    请记住,DNS 通过检查配置的服务器并从那里向上运行来工作。DNS 查询可以采用类似以下模式的路径(当然这只是一个示例,它可能是错误的):机器 -> 本地路由器 DNS (linksys) -> ISP DNS -> (2nd ISP DNS?) -> Root服务器 DNS -> TLD DNS -> 您的外部 DNS 服务器。沿着这条路有人说www.yahoo.com.example.com存在。可能是您的外部 DNS 服务器。

    编辑

    我想我会再包含一个关于你提到的随机性的花絮。如果这种情况确实偶尔发生,您可能有一个错误配置的外部 DNS 服务器,或者他们的 ISP 可能正在提供 DNS 劫持服务。不幸的是,我看到越来越多的住宅 ISP 为无效域名提供“搜索服务”。由于几乎所有最终用户都使用他们的 ISP DNS 服务器,因此 ISP 现在开始将无效的域条目重定向到搜索页面 - 通常充满广告、不相关的链接和一个小的“你的意思是 www.example.com 吗?” 一些结果可能与域名相关,也可能不相关。我知道 Verizon 和 Comcast 开始这样做了,我相信 Quest 也开始这样做了。另一种可能性是 OpenDNS,因为如果没有,它们会提供相同的“搜索相关域”

    不过,我建议作为问题的问题在于,您说它正在返回根记录的地址,如果他们试图搜索它,这些都不会这样做,他们会给您一个 IP他们的网络服务器来处理搜索。

    • 33
  2. trashyregistry
    2011-09-26T11:50:02+08:002011-09-26T11:50:02+08:00

    在喝醉了我的 Windows 7 tcpip 注册表设置后,我遇到了同样的问题。在:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters
    

    确保您的域条目与您的 dhcpdomain 条目相同,那么您就可以开始了。

    • 3
  3. Martin
    2017-07-12T06:44:01+08:002017-07-12T06:44:01+08:00

    我在同样的问题上苦苦挣扎,我的窗口在使用 nslookup 时附加了主域后缀。我找到的解决方案是为请求添加点会阻止 Windows 执行此操作。所以不要使用:

    nslookup yahoo.com 192.168.0.1

    利用

    nslookup yahoo.com。192.168.0.1。

    根据消息来源,其他请求不应显示此行为。

    来源(第 3 篇文章)在这里https://social.technet.microsoft.com/Forums/windows/en-US/a34896f6-d784-4e52-8252-54f6520bc495/dns-queries-all-have-my-internal-domain-名称应用到查询例如 googlecommydomaincom?forum=winserverNIS

    • 3
  4. Mike
    2017-11-07T19:24:26+08:002017-11-07T19:24:26+08:00

    我找到了答案。在该注册表设置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters 中,查找搜索列表。双击它并删除框中的内容。固定我的。现在 nslookup 是正确的。我从雇主那里得到了一些东西,我正在使用我的个人电脑进行远程工作。我再也不会为那家公司工作了。我仍在寻找流氓条目。

    • 1
  5. Nyangu Meghji
    2017-06-19T02:16:10+08:002017-06-19T02:16:10+08:00

    问题大多与住宅路由器的配置有关。在这些路由器的一般设置中,您会发现两个字段,系统名称和域名。

    例如,如果您的 ISP 域名是 x.com,而您在该字段中输入的域名为 y.com。路由器还是会把WAN和LAN接口中配置的DNS作为权威DNS,但是会从这个y.com给出非权威的DNS。

    • 0
  6. Andre Thibodeau
    2018-04-19T09:07:43+08:002018-04-19T09:07:43+08:00

    我有同样的问题。

    由 DHCP 服务器提供

    删除域注册表值解决问题 HKLM\SYSTEM\CurrentControlSet001\Services\Tcpip\Parameters

    • 0
  7. Zoobra McFly
    2018-08-26T09:20:55+08:002018-08-26T09:20:55+08:00

    对我来说,使用 bind9 作为权威本地名称服务器和同一域的权威名称服务器,我可以通过删除*.example.com记录来修复此行为(在下面注释掉)。

    从 /etc/bind/example.com 区域文件

    ;*.example.com。在 CNAME example.com 中。; 全球

    这是为了方便而设置的,不必手动将所有端口转发的子域设置为相同的公共 IP。

    副作用如父母所述。所有查询都解析到相同的公共 IP 地址。程序和服务运行良好,但是 nslookup 从不返回 IP 地址,这是我在发现此页面并引导我进行上述修复之前忍受了半年的一个小烦恼。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 如何在笔记本电脑上使用 Tobit David?[关闭]

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve