dns服务器在来自116.228.156.36的包内遇到无效域名,包将被拒绝,怎么解决

如题所述

DNS 服务器不响应客户端。
原因: DNS 服务器受到网络故障的影响。

解决方案: 验证服务器计算机是否有能正常工作的网络连接。首先,使用基本网络和硬件疑难解答步骤,检查相关的客户端硬件(电缆和网络适配器)在客户端是否运转正常。

如果服务器硬件已准备好且工作正常,请使用 Ping 命令检查与受影响的 DNS 服务器位于同一网络上的其他在用和可用计算机或路由器(如它的默认网关)之间的网络连接性。

请参阅: 使用 Ping 命令测试 TCP/IP 配置。

原因: 可以通过基本网络测试访问到 DNS 服务器,但不能响应来自客户端的 DNS 查询。

解决方案: 如果 DNS 客户端可以使用 Ping 检测 DNS 服务器计算机的连接性,请确认 DNS 服务器是否已启动,而且是否能够侦听对客户端请求的响应。请尝试使用 nslookup 命令测试服务器是否可以响应 DNS 客户端。

请参阅: 使用 nslookup 命令验证 DNS 服务器响应;启动或停止 DNS 服务器。

原因: DNS 服务器已被配置为仅限对其已配置的 IP 地址的特定列表提供服务。最初用于测试其响应性的 IP 地址不包括在列表中。

解决方案: 如果已将服务器配置成对它将响应的查询的 IP 地址进行限制,则客户端用于联系它的 IP 地址可能不在允许向客户端提供服务的受限制 IP 地址列表中。

请尝试再次测试服务器的响应,但应指定一个已知在服务器的受限制接口列表中的其他 IP 地址。如果 DNS 服务器响应该地址,则向列表添加该缺少的 IP 地址。

请参阅: 使用 nslookup 命令验证 DNS 服务器响应;限制 DNS 服务器只侦听选定的地址。

原因: DNS 服务器已被配置成禁止使用其自动创建的默认反向查找区域。

解决方案: 验证已为服务器创建了自动创建的反向查找区域,或者还没有对服务器进行高级配置更改。

默认情况下,DNS 服务器会根据征求意见文档 (RFC) 的建议自动创建下列三个标准反向查找区域:

这些区域是用它们所涵盖的、在反向查找中无用的公用 IP 地址(0.0.0.0、127.0.0.1 和 255.255.255.255)创建的。作为对应于这些地址的区域的权威机构,DNS 服务可以避免不必要的向根服务器的递归,以便对这些类型的 IP 地址执行反向查找。

尽管可能性很小,但仍有可能不创建这些自动区域。这是因为禁止创建这些区域涉及到用户要对服务器注册表进行高级手动配置。

要验证是否已经创建了这些区域,请执行下列操作:

1.
打开 DNS 控制台。

2.
从“查看”菜单,单击“高级”。

3.
在控制台树中,单击“反向查找区域”。

位置

? DNS/适用的 DNS 服务器/反向查找区域

4.
在详细信息窗格中,确认是否存在以下反向查找区域:

? 0.in-addr.arpa

? 127.in-addr.arpa

? 255.in-addr.arpa

请参阅: 打开 DNS 控制台;DNS RFC。

原因: 将 DNS 服务器配置为使用非默认的服务端口,如在高级安全性或防火墙的配置中。

解决方案: 验证 DNS 服务器是否未在使用非标准配置。

这种情况很少但仍有可能发生。默认情况下,nslookup 命令使用用户数据报协议 (UDP) 端口 53 向目标 DNS 服务器发送查询。如果 DNS 服务器位于另一个网络上,且只能通过一个中间主机(如数据包筛选路由器或代理服务器)才能访问,则 DNS 服务器可能使用非标准端口以侦听并接收客户端请求。

如果是这种情况,请确定是否有意地使用了任何中间防火墙或代理服务器配置来阻止用于 DNS 的已知服务端口上的通信。如果不是,则可以向这些配置添加这样的数据包筛选器,以允许至标准 DNS 端口的通信。

此外,还要检查 DNS 服务器事件日志以查看是否发生了事件 ID 414 或其他与服务相关的重要事件,这些事件可能指明 DNS 服务器没有响应的原因。

请参阅: DNS 服务器日志参考;查看 DNS 服务器系统事件日志;Microsoft Windows 部署和资源工具包。

DNS 服务器无法正确解析名称。
原因: DNS 服务器为成功应答的查询提供了不正确的数据。

解决方案: 确定出现 DNS 服务器错误数据的原因。

最可能的原因包括:

? 区域中的资源记录 (RR) 没有动态更新。

? 手动添加或修改区域中的静态资源记录时发生了错误。

? 从缓存的搜索或区域记录中留下的 DNS 服务器数据库中的旧资源记录没有根据当前信息更新,或者在不需要时未被删除。

为了防止出现最为常见的问题,请首先复查有关部署和管理 DNS 服务器的提示和建议的最佳操作。此外,请根据配置需要,遵循并使用适用于安装和配置 DNS 服务器和客户端的清单。

如果要为 Active Directory 部署 DNS,请注意新的目录集成功能。当 DNS 数据库是与目录集成的数据库(与那些用于传统的基于文件的存储不同)时,这些功能可能产生与 DNS 服务器的默认配置不同的设置。

许多 DNS 服务器问题是由客户端上失败的查询引起的,因此先从这里着手并解决 DNS 客户端的问题往往比较好。

请参阅: DNS 最佳操作;DNS 清单;DNS 客户端疑难解答;修改区域中的现有资源记录;清除服务器名称缓存;修改服务器默认值。

原因: DNS 服务器不能解析来自您使用的直接网络以外的计算机名或服务名,如那些位于外部网络或 Internet 上的计算机名或服务名。

解决方案: 该服务器不能正确执行递归。在大多数 DNS 配置中都使用递归,以解析不在已配置的由 DNS 服务器和客户端使用的 DNS 域名中的名称。

如果 DNS 服务器无法解析不属于其管辖范围的名称,原因通常都是递归查询失败。DNS 服务器经常使用递归查询解析委派给其他 DNS 区域和服务器的远程名称。

为使递归成功,在递归查询路径中使用的所有 DNS 服务器都必须能够响应并转发正确的数据。如果不能,递归查询可能会由于以下原因而失败:

? 递归查询还没有完成就超时了。

? 远程 DNS 服务器不能响应。

? 远程 DNS 服务器提供了不正确的数据。

如果服务器对远程名称的递归查询失败了,请查阅以下可能的原因以解决问题。如果不了解递归查询或 DNS 查询过程,请查阅帮助中的概念性主题,以便更好地了解所涉及的问题。

请参阅: DNS 查询的工作原理。

原因: DNS 服务器没有配置为使用其他的 DNS 服务器来帮助解决查询问题。

解决方案: 检查 DNS 服务器是否可以使用转发器和递归。

默认情况下,尽管禁用递归的选项是可以使用 DNS 控制台进行配置的,以修改高级服务器选项,但是,还是允许所有 DNS 服务器使用递归。递归可能被禁用的其他原因是,服务器被配置为使用转发器,但专门针对该配置禁用了递归。

注意

? 如果在 DNS 服务器上禁用递归,那么您将无法在同一服务器上使用转发器。

请参阅: 禁用 DNS 服务器上的递归;配置 DNS 服务器以使用转发器。

原因: DNS 服务器的当前根提示无效。

解决方案: 检查服务器根提示是否有效。

如果正确地进行了配置和使用,则根提示应该始终指向对包含域根和顶级域的区域具有管辖权限的 DNS 服务器。

默认情况下,使用 DNS 控制台配置服务器时,根据以下可用选项,DNS 服务器被配置为可使用适用于您的部署的根提示:

1.
如果 DNS 服务器是作为网络上的第一个 DNS 服务器安装的,则它被配置为根服务器。

对于此配置,由于该服务器对于根区域具有管辖权限,因此会在该服务器上禁用根提示。

2.
如果安装的服务器是网络上的另一 DNS 服务器,则可以指导“配置 DNS 服务器向导”从网络上现有的 DNS 服务器更新它的根提示。

3.
如果网络上没有其他 DNS 服务器,但仍然需要解析 Internet DNS 名称,则可以使用默认根提示文件(包含对 Internet DNS 名称空间拥有管辖权限的 Internet 根服务器列表)。
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-02-08
可以忽略日志中的一些错误,不会影响dns正常运行.

dns解析失败是什么原因 dns解析失败怎么处理
域名劫持较为罕见,但可以通过更换本地dns服务器来解决。域名被禁止解析时,应检查域名状态,如为clienthold或serverhold状态,则需联系域名注册商解决。缓存记录未更新时,应清除dns缓存并重新加载。清除缓存的操作步骤为:打开命令提示符,执行ipconfig\/flushdns命令,清除dns缓存。更换本地dns服务器的操作步...

域名解析错误连不上网
解决办法:使用杀毒软件对电脑先进行全盘扫描,查看电脑是否中病毒,是否有杀毒软件相关提示。如果杀毒后网页可以打开,多数是因为病毒原因所导致的。方法2.网站故障 当发现打开某些网站会出现dns错误,但又有些大站打开一切正常,这种情况多数由于网站域名服务器故障或网站服务器有故障。另外也有一种情况是网络...

DNS是什么 dns被劫持了如何解决【详解】-搜狗输入法
要对付运营商的DNS劫持,设置一个可靠的DNS服务器往往就可以搞定问题。然而,很多朋友在设置了可靠的DNS服务器后,依旧不能解析到正确的IP地址,例如某个网站的IP地址明明是可以Ping通的,但就是无法访问。这种情况,通常是DNS污染所导致的。 虽然DNS服务器能够正常工作,但我们向DNS服务器发送域名解析请求的时候,是通过UDP...

域名解析错误是什么原因?
1. DNS错误:这可能是由于DNS设置不正确或者DNS服务器出现问题。解决方法包括使用杀毒软件对电脑进行全面扫描,以确保没有恶意软件干扰DNS设置。2. 网站故障:如果遇到特定网站无法访问,而其他网站正常,可能是网站的域名服务器或服务器本身出现故障。在这种情况下,等待网站服务恢复正常是唯一的解决办法。3....

域名解析失败是怎么回事?
1. DNS错误:这可能是由于DNS设置不正确或者DNS服务器出现问题。解决方法包括使用杀毒软件对电脑进行全面扫描以排除恶意软件对DNS设置的干扰。2. 网站故障:如果遇到特定网站无法访问,而其他网站正常,可能是网站的域名服务器或服务器本身出现故障。在这种情况下,用户通常无法直接解决问题,只能等待网站服务...

出现dns错误,怎么回事?
1)如果是宽带本身的问题,首先直接联接宽带网线测试,如果是宽带的问题,联系宽带客服解决。2)如果是路由器的问题,如果原来可以用,暂时不能用了,我自己的实践是一个是断掉路由器的电源在插上,等会看看。在有就是恢复出厂设置,从新严格按说明书设置就可以用了,自己不懂,不建议自己随意设置(这是...

dns服务器未响应,怎么解决?
详情请查看视频回答

域名无法解析怎么解决?
重启网络设备:有时候重启路由器或调制解调器可以解决问题,因为它们可能遇到了临时的软件或硬件问题。检查网络连接:确保您的设备连接到互联网。如果是无线网络,请检查无线信号是否强或者尝试连接到其他网络。使用其他DNS服务器:尝试将您的设备设置为使用其他DNS服务器,比如Google的公共DNS(8.8.8.8和8....

电脑域名无效怎么办
发现域名解析错误的网站,只要用页面域名解析找出正确的IP,就可以将它添加到hosts这个文件里,系统就能对这个域名作正确的解析了。有一点值得注意的是,最好将页面域名解析,如www.dit-inc.us这个域名的正确IP先写到hosts文件里面去,假设一下,如果DNS服务器对页面域名解析网址解析出来的IP都是错了,这个...

BNS错误,端口无效怎么解决
2、你要用当地的DNS,当然你也可以用广东或者北京等等的DNS了,只是这样解析IP地址的时候,速度就会慢一些,因为IP数据包发送到广东或者北京的DNS服务器上请求解析总比到你自己省的DNS服务器上面慢一些吧。至少到北京或广东数据包经过的路由器就多了不少。DNS是一个分布式的数据库。最后,你问的这两个...

相似回答