首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

CentOS 7.8上的nslookups的DNSMasq问题。我没有得到AAAA记录的答案,而且总是被拒绝

在CentOS 7.8上的nslookup的DNSMasq问题中,如果你没有得到AAAA记录的答案,并且总是被拒绝,可能有几个可能的原因和解决方案:

  1. 检查DNSMasq配置文件:首先,确保DNSMasq配置文件正确设置。配置文件通常位于/etc/dnsmasq.conf或/etc/dnsmasq.d目录中。查看文件内容,确保没有任何错误或缺失配置。确保"no-hosts"和"no-resolv"两个选项被注释或设置为"no",以便允许使用主机文件和系统的resolv.conf文件。
  2. 检查网络设置:确保CentOS 7.8上的网络设置正确。检查/etc/resolv.conf文件以确保DNS服务器设置正确,并且网络连接正常。尝试使用其他网络工具(如ping)验证网络连接是否正常。
  3. 检查防火墙设置:有时,防火墙可能会阻止DNS查询。确保防火墙允许DNS查询通过。你可以使用命令"iptables -L"查看当前防火墙规则,并根据需要调整规则。
  4. 检查DNS解析器配置:如果你的系统使用了其他DNS解析器(如systemd-resolved),则需要检查其配置文件。确保DNS解析器正确配置,并且没有任何错误或冲突。
  5. 检查DNS服务器:如果以上步骤都没有解决问题,可能是由于DNS服务器出现问题。尝试使用其他可靠的DNS服务器,如Google的公共DNS(8.8.8.8和8.8.4.4),或者联系你的网络管理员咨询DNS服务器的状态和配置。

这些解决方案应该可以帮助你解决在CentOS 7.8上的nslookup的DNSMasq问题。然而,如果问题仍然存在,建议查阅CentOS官方文档或者咨询专业的系统管理员或网络工程师进行进一步的故障排除。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Dnsmasq加速本地DNS请求

文章目录 默认情况下,我们平时上网用本地DNS服务器都是使用电信或者联通,但是这样也导致了不少问题,首当其冲就是上网时经常莫名地弹出广告,或者莫名流量消耗掉导致网速变慢。...除了要避免“坏”DNS影响,我们还可以利用DNS做些“好”事,例如管理局域网DNS、给手机App Store加速、纠正错误DNS解析记录、保证上网更加安全、去掉网页讨厌广告等等。...这时候搭建一个属于自己本地DNS服务器就十分必要了,本篇文章就来分享一下Dnsmasq安装与配置方法,利用Dnsmasq来搭建一个属于自己本地DNS服务器,享受更干净无污染、更智能快速和没有广告干扰...DNS解析 一、Dnsmasq安装 1、执行以下命令在VPS安装Dnsmasq: yum install dnsmasq -y service dnsmasq start 二、Dnsmasq配置...将指广告URL指定127这个IP,就可以将网页讨厌广告给去掉了。

5.8K20

四个 Linux 网络信息嗅探工具

该网站位于 whois.namecheap.com 站点(见上面输出第三行): $ whois -h whois.namecheap.com linux.com 就不复制出来了,因为这实在太长了,...在我看来这就是一个 Dnsmasq 工具(LCTT 译注:是一个小巧且方便地用于配置 DNS 和 DHCP 工具),该工具用作网络管理: $ ps ax|grep dnsmasq 2842 ?.../run/NetworkManager/dnsmasq.pid --listen-address=127.0.1.1 dig 命令默认是返回 A 记录,也就是域名。...IPv6 则有 AAAA 记录: $ $ dig linux.com AAAA [...] ;; ANSWER SECTION: linux.com. 60 IN AAAA 64:ff9b::9765:...All 1000 scanned ports on 12.34.56.78 are closed 果然不出所料,结果和我想象一样(LCTT 译注:这些服务和信息没有暴露在公网上)。

93620
  • 在 Linux 用 DNS 实现简单负载均衡方法

    它并不做真正负载均衡,因为它根本就不测量负载,也没有状况检查,因此如果一个服务器宕机,请求仍然会发送到那个宕机服务器。它优点就是简单。...IN AAAA fd02:faea:f561:8fa0:1::12 Dnsmasq 在 /etc/hosts 文件中保存 A 和 AAAA 记录: 172.16.1.10 fileserv fileserv.example.com...在主域名服务器 BIND 中,你至少需要两个额外配置,一个区声明以及在区数据文件中 A/AAAA 记录。主域名服务器中委派应该像如下内容: ns1.sub.example.com....}; 然后数据文件也是相同,除了那个 A/AAAA 记录使用是各个服务器自己 IP 地址。...IN AAAA fd02:faea:f561:8fa0:1::21 接下来生成子域服务器轮询记录,方法和前面一样。现在你已经有了多个域名服务器来处理到你子域请求。

    1.3K21

    第三方服务接口响应慢深入分析

    从现象看,其他公司AAAA域名解析都没有问题,就thirdwx.qlogo.cn存在这种问题。...【至少在开源bind, dnsmasq无法实现】,观察AAAA返回结果: thirdwx.qlogo.cn CNAME cwx.qlogo.cn....这个是因为其权威dns存在着A记录,A解析请求不会走到no_answer_response这个处理逻辑,即使cwx.qlogo.cn这个域没有任何类型记录,也不会造成异常,因为这种情况下会走NXDOMAIN...到不同权威DNS, 同时子域权威DNS没有配置自身NS记录 由于qlogo.cn权威DNS是第三公司自研实现,难以窥测具体实现,因此以开源bind作为例子进行复现,跟踪,定位。...github搜索了一下,发现dnsmasq 有一个disable-aaaapatch外,无现成解决方案,bind虽然有 filter-aaaa-on-v4 yes配置项,但是对客户端发起AAAA

    3.4K20

    OpenStack应用Designate实现DNS服务

    Internet大部分服务都会用到DNS,例如:访问网站,发送邮件,登录软件系统,玩游戏,网络聊天等。浏览器通过域名访问网站实际过程如下图所示: ? DNS从1985年开始使用。...最开始网络中也就几百台计算机,这种方法没什么问题。但是随着网络增加,文件存储方式不能满足规模要求。为了适应日益增长网络规模,DNS提出。...DNS与传统hosts.txt方式区别在于,通过Zone划分,将庞大DNS记录划分成了一个个小块,从而解决数据庞大,不易管理问题。所以DNS Zone本质是DNS记录集合。...Root DNS server实际没有www.zhihu.com记录,也不可能有,因为全球DNS记录不可能集中在一起,这在性能上是不能接受,并且这样就跟之前hosts.txt文件也没有区别了。...其实这是正常,因为实际,现在创建vm5存在于一个tenant network,默认是VXLAN网络,这个网络不能外部直接访问。所以这个时候就算创建DNS记录,也没有实际意义。

    2.3K70

    改善OpenStackDHCP性能

    你有没有碰到过OpenStack中,VM失去IP地址问题?如果有的话,你知道那可能是什么问题 ——特别是如果你拥有大量节点和VM。你客户会因为没有明显原因却断了与VM连接而感到 挫败。...在这篇blog里,将会分享一些关于Openstack网络经验,特别是承担为VM分配IP地址责任DHCP子组件。 为什么我们会把问题归咎于DHCP组件?...4.Ubuntu和CentOS有mac地址表(neighbour table)限制到/128/512/1024(net.ipv4.neigh.default.gc_thresh1/2/3)个记录。...取而代之是,neutron应该在实例终止时简单地从数据库中移除ip地址。这会解决所有问题并在云实现 动态负载和ip地址完美重用。...【实际,这恰好是Icehouse版本情况,尽管目前问题有所减轻】 结论 正如我说所述只是覆盖了一个很小OpenStack网络子组件——DHCP服务。

    70920

    CVE2018-1111 漏洞复现

    漏洞复现过程 环境准备 这里测试机器系统分别是Centos 7 和 Kali 2018.2。 Centos 7 作为攻击机,需要设置自动获取 ip 地址。...攻击环境搭建 这里用 vmware 虚拟机来实现,两个系统都是连接到 VMnet1 网卡(仅主机模式),并且关闭网卡 DHCP 服务。 ?...接着我们开始配置 kali dhcp 服务器,dnsmasq 是一个小巧且方便地用于配置 DNS 和 DHCP 工具,适用于小型网络,它提供了 DNS 功能和可选择 DHCP 功能,可以快速搭建一个...dhcp-range: 表示要分配给客户机 ip 地址范围和租约时间 dhcp-option: 表示指定给 DHCP 客户端选项信息 log-facility: 表示日志记录器 其中配置文件中包括...这里 dnsmasq.conf 中 dhcp-range 设置为 192.168.11.10-192.168.11.20/24 这个 ip 地址范围,租约时间为 12h。

    1.2K00

    如何利用Dnsmasq构建小型集群本地DNS服务器

    不少朋友表示非常有用,但是觉得比较繁琐,在问是否还有更简单办法。答案显然是,Yes。 那么今天我们来介绍一个更简单办法,通过Dnsmasq来搭建DNS服务器并实现泛域名解析。...讲真,这款软件搭建域名解析,是见过最简单方案,已经被我成功使用到许多PoC等测试环境中,在不超过100台服务器集群规模情况下, Dnsmasq还是能比较好支持,服务器性能还是有不错表现。...当然,Dnsmasq最大问题也是在于此,当集群规模超过100台,还是强烈建议大家用专业DNS服务器软件来进行域名解析。...listen-address:定义Dnsmasq监听地址,默认是监控DNS本机所有网卡。如果想让局域网内其他机器使用Dnsmasq解析域名的话,需要添加本机IP地址。...如:address=/ cdsw-demo.cloudera.com/127.0.0.1 3.配置/etc/hosts文件 在安装Dnsmasq服务器(不需要在每一台客户端服务器修改hosts文件

    4.9K100

    DNS原理和CentOS7bind域名服务器配置详解

    IP:10.10.10.11 所有的系统都为CentOS7 在每台服务器准备工作: 这里以ns1.wlm.com为例 (1)配置IP,将DNS指向自己 vim /etc/sysconfig/network-scripts...A或AAAA记录) 在/var/named目录下建立区域数据文件; [root@ns1 ~]# vim /var/named/wlm.com.zone #这里定义文件要跟上一步在配置里写文件一致...,起始授权记录; 一个区域解析库有且只能有一个SOA记录而且必须放在第一条; NS:Name Service,域名服务记录;一个区域解析库可以有多个NS记录;其中一个为主; A: Address, ...IN A 1.1.1.1 AAAA: name:FQDN value: IPv6 PTR: name:IP地址,有特定格式,IP反过来写,而且加特定后缀;例如1.2.3.4记录应该写为4.3.2.1...NS记录和A记录 在Master,确保区域数据文件中为每个从服务配置NS记录,并且在正向区域文件需要每个从服务器NS记录主机名配置一个A记录,且此A后面的地址为真正从服务器IP地址; $TTL

    3.3K40

    二、DNS如何工作?

    在此文件内部,有一个 “www” 主机记录。此记录说明此主机所在 IP 地址,并向请求者返回最终答案。 请求者是什么? 在上面的场景中,我们引用了 “请求者”。...在几乎所有情况下,请求者都是我们所谓 “解析名称服务器”。解析名称服务器是配置着为询问其他服务器问题。...它基本是用户中介,它缓存着先前查询结果来提高速度,并且知道根服务器地址,以便能够 “解析” 它还不知道域名。   基本,用户通常会在其计算机系统配置多个解析名称服务器。...它检查计算机上 “hosts” 文件和其他几个位置。然后它将请求发送到解析名称服务器,并等待接收资源 IP 地址。   解析名称服务器首先检查其缓存。如果没有,它将通过上述步骤找到答案。   ...解析名称服务器基本压缩了最终用户请求过程。客户端只需要知道请求资源所在解析名称服务器,并且确信他们会查询并返回最终答案。 总结   你现在知道了 DNS 工作原理。

    63220

    又开新坑之 coredns 插件: nftables和filter

    而后者由于 nftables 有自己 set 结构,且并没有指令可以访问 ipset,并且之前用无论是 dnsmasq 还是 smartdns 都不支持直接写 nftables,所以就一直没有完全替换...然而由于之前无论是 dnsmasq 和 smartdns,在使用上都碰到了一些问题。...dnsmasq 是碰到过一些ipv6兼容性问题,这个问题存在了很久都没有解决。而 2.8.7 版本又迟迟不发布。...另一个问题dnsmasq 内部很多操作都是链表实现,如果我们有个巨大匹配规则,会导致CPU居高不下。后来有Patch加了缓存来减少这个开销,但是本质还是 O(n) 复杂度,感觉很不优雅。...而 smartdns 仅支持 A 和 AAAA 记录。如果把它当作DNS服务入口,对PTR、ANY等记录解析是由问题,导致有些app网络不正常。

    1.2K20

    k8s夺命5秒DNS延迟

    作者: 洪志国 超时问题 客户反馈从pod中访问服务时,总是有些请求响应时延会达到5秒。正常响应只需要毫秒级别的时延。...在kube-dns pod抓包,发现是有DNS请求没有到达kube-dns pod, 在中途丢弃了。 为什么是5秒?...”, 就是并发发出多个查询请求,因此很容易碰到这样冲突,造成查询请求丢弃 由于ipvs也使用了conntrack, 使用kube-proxyipvs模式,并不能避免这个问题 问题根本解决 Martynas...向内核提交了两个patch来fix这个问题,不过他说如果集群中有多个DNS server情况下,问题没有完全解决。...single-request 避免并发,改为串行发送A类型和AAAA类型请求。没有了并发,从而也避免了冲突。

    9.2K32

    【重识云原生】第六章容器基础6.4.9.6节——Service 与 Pod DNS

    其它布局、名称或者查询即使碰巧可以工作,也应视为实现细节, 将来很可能更改而且不会因此发出警告。 有关最新规范请查看 Kubernetes 基于 DNS 服务发现。... 这种名字形式分配一个 DNS A 或 AAAA 记录,取决于 Service IP 协议族。..., 集群 DNS 服务器也会为该 Pod 全限定主机名返回 A 记录AAAA 记录。...DNS 会为此名字提供一个 A 记录AAAA 记录,指向该 Pod IP。 “busybox1” 和 “busybox2” 这两个 Pod 分别具有它们自己 A 或 AAAA 记录。...没有DNS服务时候,k8s会采用环境变量形式,但一旦有多个service,环境变量会变复杂,为解决该问题,我们使用DNS服务。

    1.4K30

    工控网络基础入门篇之Dnsmasq解析器(一)

    我们命令是这样: ipset =/ *** .com/vpn 非常令人感动一点是,dnsmasq 是支持从顶级域往下匹配,也就是说你写了***.com 之后,其二级三级四级域名也全部匹配了...因为IP可读性太差,如果根本就停掉了,要找出网站对应IP再删除都很繁琐 而用 Dnsmasq IPSET 功能就完全没有这种问题了。...2、为 Dnsmasq 指定 DNS Dnsmasq 其实是一个 DNS 转发器,只是把我们 DNS 解析请求转发到各个公共 DNS ,那么我们就必须为 Dnsmasq 指定好使用哪些 DNS。...而且这实际就修改到了/etc/config/network 文件,倒不是说不能这样改,只是每个人网路环境是不同,这个文件也会因人而异,这样让我们很难提供一个统一解决方案。...initd / dnsmasq restart 然后通过 “logread” 命令查看 dnsmasq 启动过程记录,所有用到 DNS 服务器信息都会显示出来。

    2.6K10

    Kubernetes 踩坑分享: 部分 DNS 查询延迟

    本文摘自腾讯云容器团队博文: kubernetes集群中夺命5秒DNS延迟 超时问题 客户反馈从pod中访问服务时,总是有些请求响应时延会达到5秒。正常响应只需要毫秒级别的时延。...在kube-dns pod抓包,发现是有DNS请求没有到达kube-dns pod, 在中途丢弃了。 为什么是5秒?...", 就是并发发出多个查询请求,因此很容易碰到这样冲突,造成查询请求丢弃 由于ipvs也使用了conntrack, 使用kube-proxyipvs模式,并不能避免这个问题 问题根本解决 Martynas...向内核提交了两个patch来fix这个问题,不过他说如果集群中有多个DNS server情况下,问题没有完全解决。...single-request 避免并发,改为串行发送A类型和AAAA类型请求。没有了并发,从而也避免了冲突。

    7.9K103

    玩转企业常见应用与服务系列(四):域名系统 DNS 服务详解

    :rr(resource record)用于此记录解析属性 SOA:Start Of Authority, 起始授权记录,一个区域解析库仅能有一个SOA记录,而且必须为解析库第一条 NS:Name...expire:过期时长,从DNS服务器始终联系不主DNS服务器时,定义多久之后放弃从主DNS服务器同步数据库,并停止提供服务。 minimum:否定答案缓存时长。...etc/resolv.dnsmasq.conf #表示严格安装 resolv-file 文件中顺序从上到下进行 DNS 解析, 直到第一个成功解析成功为止 strict-order #默认是监控在所有网卡...协议虽然降低了开销也保证了高效通信,但是没有考虑安全问题。...尽管DNS安全问题一直互联网研究和工程领域广为关注,但是有一种普遍存在攻击却始终没有解决,即DNS欺骗和缓存污染问题

    38720

    dnsmasq高阶配置详解 - 国内外域名分流解析

    大致架构如下:图片二、安装1.从软件仓库安装dnsmasq在各个发行版自带软件仓库基本都会有,使用对应包管理安装命令安装即可:发行版 安装命令 CentOS/Redhatyum...listen-address定义dnsmasq监听地址,默认是监控本机所有网卡。...对于任何解析到此 IP 域名,将响应 NXDOMAIN 使其解析失效,可以多次指定 通常用于对于访问不存在域名,禁止其跳转到运营商广告站点server 指定使用哪个DNS服务器进行解析,对于不同网站可以使用不同域名对应解析...3.参数配置(1)基础配置基于#2参数说明,那么可以在dnsmasq.conf配置如下参数:log-querieslog-facility=/var/log/dnsmasq.logno-hostsbogus-nxdomain...一步可见国内域名默认都是指定114DNS作为上游,你可以选择替换为运营商分配给你LDNS,即本地出口DNS,LDNS可以通过此网站查询。

    14.4K165

    关于BCTSUBSEQUENT CONFLICTS(后续冲突)报错解决

    这些答案产生可能是因为记录回答在多播 DNS 查询消息中收到问题,或响应者确定某些其他时间而不是未经请求公告是有保证。...例如,一个没有 IPv6 地址主机,声称唯一名称“host.local”所有权。对于所有 rrtypes,必须响应AAAA 查询“host.local”。...对于共享记录,NXDOMAIN 和不得发送其他错误响应。 多播 DNS 响应不得包含任何问题问题部分。问题部分中任何问题收到多播 DNS 响应必须静默忽略。...在内存资源受限设备使用:使用时延迟响应以减少网络冲突,响应者需要维护一个列表记录每个答案应该发送给谁。...一个这样例子是当一个查询器正在查询 AAAA 记录,以及有问题主机名没有关联 IPv6 地址。

    59230

    什么是 CNAME 展平?

    ,无论向权威服务器查询任何记录类型,都会返回ddnsip.cn.eo.dnse3.com.所对应解析结果,比如说查询ddnsip.cn MX 记录:可以看到,权威并没有返回ddnsip.cn...记录,这样既可以解决冲突问题,又可以提高解析性能,流程如下图所示:详细示意如下:看起来虽然很完美,也解决了冲突问题,但目前这种记录类型并没有标准化,只有少数几家 DNS 服务商支持,比如 CloudFlare...影响导致不稳定,而且也无法彻底展平 CNAME,只能解决记录冲突问题,目前国内支持厂商比较少,常见有阿里云。...,还是尽量不要在根域使用 CNAME 记录,毕竟目前来看绝大多数冲突问题都发生在根域,而且在根域使用 CNAME 也不符合相关标准。...长久来看,CNAME 展平不是解决 CNAME 冲突最佳方案,在不久将来,随着 HTTPS/SVCB 记录类型普及发展,这个问题也将会最终得到解决。

    65930
    领券