VxRail: weryfikowanie funkcjonalności DNS za pomocą dig
Summary: W tym artykule bazy wiedzy omówiono użycie narzędzia Linux Domain Information Groper (dig) do weryfikacji konfiguracji systemu nazw domen (DNS) klienta, gdy istnieją podejrzenia problemów z rozpoznawaniem nazw. ...
Instructions
Weryfikacja funkcjonalności DNS za pomocą Dig
W tym artykule omówiono korzystanie z narzędzia Linux dig w celu zweryfikowania konfiguracji DNS klienta w przypadku podejrzenia problemów z rozpoznawaniem nazw.
Podstawowe zapytanie DNS
Domyślnie, jeśli nie określono serwera nazw, używany jest program rozpoznawania nazw DNS w pliku /etc/resolv.conf . Wykopaliska poszukują również A bez określonych innych opcji.
mystic@qvxrm:~> dig esxi-vxrail-quanta-01.domain.com +short 192.0.2.100
mystic@qvxrm:~> dig esxi-vxrail-quanta-01.domain.com ; <<>> DiG 9.9.9-P1 <<>> esxi-vxrail-quanta-01.domain.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14171 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;esxi-vxrail-quanta-01.domain.com. IN A ;; ANSWER SECTION: esxi-vxrail-quanta-01.domain.com. 3600 IN A 192.0.2.100 ;; Query time: 0 msec ;; SERVER: 192.0.2.200#53(192.0.2.200) ;; WHEN: Mon Oct 01 06:53:43 UTC 2018 ;; MSG SIZE rcvd: 75
Serwer nazw specyficzny dla kwerendy
Określ serwer nazw, do którego ma zostać wysłane zapytanie, za pomocą @ , po którym następuje nazwa hosta lub adres IP serwera nazw, z którym ma się komunikować.
mystic@qvxrm:~> dig esxi-vxrail-quanta-01.domain.com +short 192.0.2.100
mystic@qvxrm:~> dig @192.0.2.200 esxi-vxrail-quanta-01.domain.com +short 192.0.2.100
mystic@qvxrm:~> dig @192.0.2.200 esxi-vxrail-quanta-01.domain.com ; <<>> DiG 9.9.9-P1 <<>> @192.0.2.200 esxi-vxrail-quanta-01.domain.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35841 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;esxi-vxrail-quanta-01.domain.com. IN A ;; ANSWER SECTION: esxi-vxrail-quanta-01.domain.com. 3600 IN A 192.0.2.100 ;; Query time: 0 msec ;; SERVER: 192.0.2.200#53(192.0.2.200) ;; WHEN: Mon Oct 01 06:54:40 UTC 2018 ;; MSG SIZE rcvd: 75
Wyszukiwanie zwrotne DNS
Użyj narzędzia do kopania, aby uruchomić odwrotne wyszukiwanie DNS, wysłać zapytanie o adres IP i znaleźć nazwę domeny z rekordu wskaźnika (PTR). Odbywa się to za pomocą metody -x , a następnie adres IP.
mystic@qvxrm:~> dig -x 192.0.2.100 +short esxi-vxrail-quanta-01.domain.com.
mystic@qvxrm:~> dig @192.0.2.200 -x 192.0.2.100 +short esxi-vxrail-quanta-01.domain.com.
mystic@qvxrm:~> dig -x 192.0.2.100 ; <<>> DiG 9.9.9-P1 <<>> -x 192.0.2.100 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42434 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;100.2.0.192.in-addr.arpa. IN PTR ;; ANSWER SECTION: 100.2.0.192.in-addr.arpa. 3600 IN PTR esxi-vxrail-quanta-01.domain.com. ;; Query time: 0 msec ;; SERVER: 192.0.2.200#53(192.0.2.200) ;; WHEN: Mon Oct 01 06:55:57 UTC 2018 ;; MSG SIZE rcvd: 98
Additional Information
Dodatkowe przykłady można znaleźć w https://www.rootusers.com/12-dig-command-examples-to-query-dns-in-linux/ . (Łącze zewnętrzne)