Jump to content

Question

Posted (edited)

Изначально поймал интересную проблему в докер-контейнерах если указан днс-сервер 192.168.1.1 то некоторые адреса не могут открыться в curl, nslookup же задумывается на несколько секунд

 

Если запросить что-то в стиле 

nslookup www.***.ru 192.168.1.1

То роутер сперва разрешает A запись и эта строчка с TTL=0, а потом клиент запрашивает АААА запись и тут задумывается на пару секунд и получает REFUSED, если так же запросить у роутера другой домен, то ок

nslookup ya.ru 192.168.1.1

А если запросить проблемный домен, но у днс-сервера снаружи, например 8.8.8.8 или провайдерский, то он не задумываясь выдаст ответ.

 

nslookup -debug www.***.ru 192.168.1.1
Server:         192.168.1.1
Address:        192.168.1.1#53

------------
    QUESTIONS:
        www.***.ru, type = A, class = IN
    ANSWERS:
    ->  www.***.ru
        internet address = ***.***.***.*
        ttl = 0
    AUTHORITY RECORDS:
    ADDITIONAL RECORDS:
------------
Non-authoritative answer:
Name:   www.***.ru
Address: ***.***.***.*
------------
    QUESTIONS:
        www.***.ru, type = AAAA, class = IN
    ANSWERS:
    AUTHORITY RECORDS:
    ADDITIONAL RECORDS:
------------

тут он думает две секунды...

** server can't find www.***.ru: REFUSED

 

Я не стал тут публиковать какие то айпи или домены, чтобы воспроизвести ситуацию нужно чтобы был TTL=0 и не было AAAA записи.

 

 

Edited by pavlikB

1 answer to this question

Recommended Posts

  • 0
Posted
3 часа назад, pavlikB сказал:

задумывается на несколько секунд

А не эти ли 2 секунды вы имеете ввиду при резолвинге 192.168.1.1 в обратной зоне?

Спойлер

image.thumb.png.1a899d990911b217dbac2f9b8913b4dc.png

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.