Registro interno reverso múltiplo DNS interno

19

Um usuário estava tendo problemas para se conectar à Internet, alguns sites funcionavam e outros não.

Eu não acho que tenha algo a ver com equipamentos de rede, mas apenas por precaução.

2 firewall, Palo-Alto

4 Switch Cisco Nexus 55XXT

Não fizemos nenhuma alteração na rede desde a semana passada, há cerca de 10 dias, e tudo correu bem.

A única coisa que consigo destacar é que, se executar um ping em uma das máquinas em questão, resolverá com um IP diferente do que a máquina realmente possui.

Estamos recebendo vários alarmes de rede sobre conflitos de IP 2 por hora no último dia.

Isso estava afetando apenas 2 usuários

De um dos PCs com o problema:

C:\>ipconfig | find "IPv4"
   IPv4 Address. . . . . . . . . . . : 12.43.168.248

C:\>hostname
    hostname-18

Ping da máquina diferente.

C:\>ping hostname-18
Pinging hostname-18.domain.com [12.43.168.105] with 32 bytes

Nslookup da máquina diferente.

C:\>nslookup 12.43.168.105
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.105


C:\>nslookup 12.43.168.248
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.248

C:\>nslookup hostname-18
Server:  ad-server.domain.com
Address:  12.43.168.83

Name:    hostname-18.domain.com
Address:  12.43.168.105

Descobrimos que havia duas entradas DNS reversas hostname-18.

Como ou por que isso aconteceria? O que poderia causar isso?

Anthony Fornito
fonte
3
O problema de pesquisa inversa não está relacionado ao problema de pesquisa direta.
joeqwerty
2
Da mesma forma, o conflito de IP está relacionado, mas provavelmente não é causado pelos problemas de DNS, é mais provável que o conflito de IP esteja gerando o "problema" de DNS. Os hosts têm endereços IP estáticos ou são atribuídos via DHCP?
de Austin
Os anfitriões são atribuídos IP via DHCP
Anthony fornito
Supondo que este seja o DNS do Windows, quem é mostrado como o proprietário dos registros DNS em questão? (Guia Segurança> Avançado> Proprietário)
Eu digo Restabelecer Monica
Você tentou executar o comando nslookup hostname-18.domain.com para verificar quantos registros A existem de hostname-18.domain.com? Você configurou manualmente registros PTR DNS ou A antes de ocorrer? Tente o seguinte link abaixo para solucionar problemas: Como a eliminação de DNS e a duração da concessão do DHCP se relacionam https://blogs.technet.microsoft.com/askpfe/2011/06/03/how-dns-scavenging-and-the-dhcp- lease-duration-relate / Atenciosamente John
John Li

Respostas:

11

Vimos pela sua saída que o endereço IP foi alterado de 12.43.168.248 para 12.43.168.105. Este não é um grande problema se você usa o DHCP. Mas esse comportamento é muito incomum se você usar o DHCP no Windows Server - ele mantém as informações de leasing por padrão, para que você tenha uma grande chance de que o seu pool DHCP esteja acabado.

kay27
fonte
10

Eu acho que provavelmente um problema de DHCP. Possivelmente, você tem vários servidores / dispositivos com IPs de leasing de função DHCP com o mesmo intervalo de rede (talvez um roteador tenha função DHCP e Windows Server), seus servidores / impressoras não têm IP estático ou reserva ou o servidor DHCP aluga endereços IP para tempo muito curto. O log de eventos no servidor DHCP tem alguma entrada que se destaque como possível causa?

mrjamesmyers
fonte