VxRail : Comment vérifier la fonctionnalité DNS avec dig
Summary: Cet article de la base de connaissances traite de l’utilisation de Linux Domain Information Groper (dig) pour vérifier la configuration DNS (Domain Name System) du client en cas de problèmes suspects de résolution de noms. ...
Instructions
Vérification de la fonctionnalité DNS à l’aide de DIG
Cet article traite de l’utilisation de l’outil DIG Linux pour vérifier la configuration DNS du client lorsqu’il existe des problèmes suspects de résolution de noms.
Requête DNS de base
Par défaut, sans serveur de noms spécifié, le programme de résolution DNS du fichier /etc/resolv.conf est utilisé. La fouille recherche également un A sans aucune autre option spécifiée.
mystic@qvxrm:~> dig esxi-vxrail-quanta-01.domain.com +short 192.0.2.100
mystic@qvxrm:~> dig esxi-vxrail-quanta-01.domain.com ; <<>> DiG 9.9.9-P1 <<>> esxi-vxrail-quanta-01.domain.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14171 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;esxi-vxrail-quanta-01.domain.com. IN A ;; ANSWER SECTION: esxi-vxrail-quanta-01.domain.com. 3600 IN A 192.0.2.100 ;; Query time: 0 msec ;; SERVER: 192.0.2.200#53(192.0.2.200) ;; WHEN: Mon Oct 01 06:53:43 UTC 2018 ;; MSG SIZE rcvd: 75
Serveur de noms spécifique de requête
Spécifiez un serveur de noms auquel envoyer la requête avec l’attribut @ suivi du nom d’hôte ou de l’adresse IP du serveur de noms avec lequel communiquer.
mystic@qvxrm:~> dig esxi-vxrail-quanta-01.domain.com +short 192.0.2.100
mystic@qvxrm:~> dig @192.0.2.200 esxi-vxrail-quanta-01.domain.com +short 192.0.2.100
mystic@qvxrm:~> dig @192.0.2.200 esxi-vxrail-quanta-01.domain.com ; <<>> DiG 9.9.9-P1 <<>> @192.0.2.200 esxi-vxrail-quanta-01.domain.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35841 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;esxi-vxrail-quanta-01.domain.com. IN A ;; ANSWER SECTION: esxi-vxrail-quanta-01.domain.com. 3600 IN A 192.0.2.100 ;; Query time: 0 msec ;; SERVER: 192.0.2.200#53(192.0.2.200) ;; WHEN: Mon Oct 01 06:54:40 UTC 2018 ;; MSG SIZE rcvd: 75
Recherche DNS inversée
Utilisez l’outil dig pour effectuer une recherche DNS inversée, interroger une adresse IP et trouver le nom de domaine à partir de l’enregistrement de pointeur (PTR). Pour ce faire, utilisez la commande -x suivie de l’adresse IP.
mystic@qvxrm:~> dig -x 192.0.2.100 +short esxi-vxrail-quanta-01.domain.com.
mystic@qvxrm:~> dig @192.0.2.200 -x 192.0.2.100 +short esxi-vxrail-quanta-01.domain.com.
mystic@qvxrm:~> dig -x 192.0.2.100 ; <<>> DiG 9.9.9-P1 <<>> -x 192.0.2.100 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42434 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;100.2.0.192.in-addr.arpa. IN PTR ;; ANSWER SECTION: 100.2.0.192.in-addr.arpa. 3600 IN PTR esxi-vxrail-quanta-01.domain.com. ;; Query time: 0 msec ;; SERVER: 192.0.2.200#53(192.0.2.200) ;; WHEN: Mon Oct 01 06:55:57 UTC 2018 ;; MSG SIZE rcvd: 98
Additional Information
Reportez-vous à https://www.rootusers.com/12-dig-command-examples-to-query-dns-in-linux/ pour obtenir des exemples supplémentaires. (Lien externe)