首页
学习
活动
专区
圈层
工具
发布

dnscache服务很关键,我们要警惕一些软件比如openvpn对dnscache服务的注册表的改动

服务太重要了 dnscache对应的svchost在一些情况下耦合了好几个很关键的系统服务,dnscache出问题,则牵一发动全身 也许触发条件就是特定业务,比如openvpn,至少从注册表来说,openvpn...会改动dnscache服务的注册表,而dnscache服务对应的svchost.exe是关键系统进程,并且在一些情况下会耦合好几个关键系统服务,可能会导致svchost.exe死锁,最终在一定条件下卡死...针对这种情况,可以试试临时解决方案(kill dnscache对应的pid)。...: sc.exe start DNSCache sc.exe start cryptsvc 如果powershell、cmd、TAT都无法下发指令,且图形界面也无法重启dnscache服务,则只能重启机器恢复...如果powershell、cmd、TAT都无法下发指令,且图形界面也无法重启dnscache服务,则只能重启机器恢复 如果powershell、cmd、TAT都无法下发指令,且图形界面也无法重启dnscache

74510

使用 NodeLocal DNSCache 提升 DNS 性能和可靠性

通过在每个集群节点上运行 DNS 缓存,NodeLocal DNSCache 可以缩短 DNS 查找的延迟时间、使 DNS 查找时间更加一致,以及减少发送到 kube-dns 的 DNS 查询次数。...在集群中运行 NodeLocal DNSCache 有如下几个好处: 如果本地没有 CoreDNS 实例,则具有最高 DNS QPS 的 Pod 可能必须到另一个节点进行解析,使用 NodeLocal...DNSCache 后,拥有本地缓存将有助于改善延迟 跳过 iptables DNAT 和连接跟踪将有助于减少 conntrack 竞争并避免 UDP DNS 条目填满 conntrack 表(常见的5s...要安装 NodeLocal DNSCache 也非常简单,直接获取官方的资源清单即可: $ wget https://github.com/kubernetes/kubernetes/raw/master...ClusterIP,可以通过命令 kubectlgetsvc-n kube-system|grep kube-dns|awk'{ print $3 }' 获取 __PILLAR__LOCAL__DNS__:表示 DNSCache

2.8K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    主机安全自动升级概率性导致Windows系统卡顿

    结合问题现象和主机安全日志、操作系统日志,怀疑跟dnscache关系较大(ping ip通,ping域名没反应),尝试kill dnscache没想到奏效了。..."dns cryptsvc" 看下dnscache对应的pid,然后执行 taskkill.exe /f /pid 后面跟dnscache对应的pid,kill后,部分高版本系统会自动拉起一个新的pid...、cmd、TAT都无法下发指令,且图形界面也无法重启dnscache服务,则只能重启机器恢复 如果powershell、cmd、TAT都无法下发指令,且图形界面也无法重启dnscache服务,则只能重启机器恢复...如果powershell、cmd、TAT都无法下发指令,且图形界面也无法重启dnscache服务,则只能重启机器恢复 上图中的svchost.exe是解耦的一些关键服务(比如Dnscache、CryptSvc...并且临时解决方案(kill dnscache对应的pid)能奏效,主机安全的日志也有支撑(主机安全的日志里有dnscache相关记录)。

    1.2K20

    一次 CoreDNS 超时、上游不可达与未启用 NodeLocal DNSCache 的实战复盘

    1)启用 NodeLocal DNSCache,缩短路径并降低 CoreDNS 压力NodeLocal DNSCache 把一个 CoreDNS cache 代理以 DaemonSet 的形态跑在每台节点上...结果启用 NodeLocal DNSCache 之后,同一批工作负载的 DNS 95 分位延迟下降约 30%~50%,尖刺明显收敛;CoreDNS 实例的 QPS 与错误率明显下降(在 Datadog/...避坑总结(基于本次实战沉淀)把 NodeLocal DNSCache 作为常规能力启用,尤其是高 QPS、多命名空间的大集群。...我把本文排查故障的思路,画成了一张图来概括:如果你也在生产里撞上了 CoreDNS 超时与 SERVFAIL 尖刺,不妨按上面的清单一圈走下来:先把可达性捋顺,把 NodeLocal DNSCache

    43910
    领券