V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
atan
V2EX  ›  问与答

绿盟检测到使用 DNSPOD 服务的域名解析异常

  •  
  •   atan · 2016-08-08 11:14:45 +08:00 · 3231 次点击
    这是一个创建于 3029 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前段时间客户发来一份绿盟的检测报告,说“授权域服务器 DNS 解析失败”,具体内容如下:
    绿盟科技监测到您的站点 www.███.com dns 解析结果有异常
    事件类型: DNS 解析异常
    事件备注:
    f1g1ns2.dnspod.net ( 115.236.137.40 ),f1g1ns1.dnspod.net ( 183.232.126.141 , 125.39.208.193 )解析失败
    f1g1ns2.dnspod.net ( 115.236.137.40 )北京联通 上海移动 河南联通 江西电信
    f1g1ns1.dnspod.net ( 183.232.126.141 )北京联通 上海移动 河南联通 江西电信
    f1g1ns1.dnspod.net ( 125.39.208.193 )北京联通 上海移动 河南联通 江西电信
    DIG 结果:
    ; <<>> DiG 9.8.3-P1 <<>> @183.232.126.141 www.███.com
    ;; connection timed out; no servers could be reached
    ; <<>> DiG 9.8.3-P1 <<>> @125.39.208.193 www.███.com
    ;; connection timed out; no servers could be reached

    客户非常着急,这样的错误报告一天发好几份,但是网站访问是正常的。我就奇怪了,绿盟为什么用 dnspod 这两个域名的 IP 做域名监控,这些 IP 不是应该是用于向根服务器进行同步的嘛?监控不是应该拿类似 114 等公共 DNS 来做嘛?问了 DNSPOD 客服,也说域名服务一切正常;但是反馈给绿盟方,还是说客户需要整改?这个该如何向客户解释,不知道怎么办了

    @dnspod
    @Nsfocus
    9 条回复    2016-08-12 10:49:29 +08:00
    withlqs
        1
    withlqs  
       2016-08-08 11:21:05 +08:00   ❤️ 1
    我使用 cloudxns
    atan
        2
    atan  
    OP
       2016-08-08 11:27:37 +08:00
    @withlqs cloudxns 没有这个问题吗?
    arens
        3
    arens  
       2016-08-08 11:38:28 +08:00
    几个月前也切到 cloudxns 了,发现解析速度超快,注册以后到解析成功并正常访问,才用了 10 分钟左右
    atan
        4
    atan  
    OP
       2016-08-08 11:48:01 +08:00
    @arens @withlqs cloudxns 我也有好几个域名在用,刚试了一下,同样存在这个问题

    dig lv3ns1.ffdns.net
    ;; QUESTION SECTION:
    ;lv3ns1.ffdns.net. IN A

    ;; ANSWER SECTION:
    lv3ns1.ffdns.net. 2706 IN A 113.6.235.74
    lv3ns1.ffdns.net. 2706 IN A 183.131.161.70
    lv3ns1.ffdns.net. 2706 IN A 117.169.16.171
    lv3ns1.ffdns.net. 2706 IN A 119.97.137.185
    lv3ns1.ffdns.net. 2706 IN A 122.228.198.140
    lv3ns1.ffdns.net. 2706 IN A 54.153.30.23
    lv3ns1.ffdns.net. 2706 IN A 113.207.30.193
    lv3ns1.ffdns.net. 2706 IN A 221.204.224.122

    ; <<>> DiG 9.8.3-P1 <<>> @54.153.30.23 www.███.com
    ;; connection timed out; no servers could be reached
    ; <<>> DiG 9.8.3-P1 <<>> @113.207.30.193 www.███.com
    ;; connection timed out; no servers could be reached
    dyouty
        5
    dyouty  
       2016-08-08 11:51:59 +08:00 via iPhone
    你用 nslookup 解析 f1g1ns1.dnspod.net 会发现有多个 ip ,如果你 24 小时强制使用某个 ip 解析( server x.x.x.x )会发现某个时间段解析不出来,猜测是在进行同步。
    atan
        6
    atan  
    OP
       2016-08-08 11:58:27 +08:00
    @dyouty 是的,咨询了 DNPOSD 客服,说这些 IP 都是用于同步服务的,意思是你并不能拿来进行 public dns 解析啊,但是绿盟为什么要这样做?
    atan
        7
    atan  
    OP
       2016-08-08 15:27:49 +08:00
    @dnspod
    @Nsfocus
    在线等,客户很着急~
    alect
        8
    alect  
       2016-08-08 16:10:04 +08:00
    访问正常还管他干嘛,用着免费的服务也只能凑活了……
    CinderellaCiCi
        9
    CinderellaCiCi  
       2016-08-12 10:49:29 +08:00
    @atan 为什么要这样查。。。
    如果这个域名不是在这里解析的,上面没有解析记录当然查不到了,甚至还会出现结果不正确的情况。
    比如在 CloudXNS 中添加一个实际不在 CloudXNS 解析的域名,不需要接管就能艾特 CloudXNS 的 NS 查到这个域名在 CloudXNS 系统里的配置,但这个配置明显不是真实在用的呢。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1469 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 17:24 · PVG 01:24 · LAX 09:24 · JFK 12:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.