首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

CentOS 7.8上的nslookups的DNSMasq问题。我没有得到AAAA记录的答案,而且总是被拒绝

在CentOS 7.8上的nslookup的DNSMasq问题中,如果你没有得到AAAA记录的答案,并且总是被拒绝,可能有几个可能的原因和解决方案:

  1. 检查DNSMasq配置文件:首先,确保DNSMasq配置文件正确设置。配置文件通常位于/etc/dnsmasq.conf或/etc/dnsmasq.d目录中。查看文件内容,确保没有任何错误或缺失配置。确保"no-hosts"和"no-resolv"两个选项被注释或设置为"no",以便允许使用主机文件和系统的resolv.conf文件。
  2. 检查网络设置:确保CentOS 7.8上的网络设置正确。检查/etc/resolv.conf文件以确保DNS服务器设置正确,并且网络连接正常。尝试使用其他网络工具(如ping)验证网络连接是否正常。
  3. 检查防火墙设置:有时,防火墙可能会阻止DNS查询。确保防火墙允许DNS查询通过。你可以使用命令"iptables -L"查看当前防火墙规则,并根据需要调整规则。
  4. 检查DNS解析器配置:如果你的系统使用了其他DNS解析器(如systemd-resolved),则需要检查其配置文件。确保DNS解析器正确配置,并且没有任何错误或冲突。
  5. 检查DNS服务器:如果以上步骤都没有解决问题,可能是由于DNS服务器出现问题。尝试使用其他可靠的DNS服务器,如Google的公共DNS(8.8.8.8和8.8.4.4),或者联系你的网络管理员咨询DNS服务器的状态和配置。

这些解决方案应该可以帮助你解决在CentOS 7.8上的nslookup的DNSMasq问题。然而,如果问题仍然存在,建议查阅CentOS官方文档或者咨询专业的系统管理员或网络工程师进行进一步的故障排除。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Dnsmasq加速本地DNS请求

文章目录 默认的情况下,我们平时上网用的本地DNS服务器都是使用电信或者联通的,但是这样也导致了不少的问题,首当其冲的就是上网时经常莫名地弹出广告,或者莫名的流量被消耗掉导致网速变慢。...除了要避免“坏”的DNS的影响,我们还可以利用DNS做些“好”事,例如管理局域网的DNS、给手机App Store加速、纠正错误的DNS解析记录、保证上网更加安全、去掉网页讨厌的广告等等。...这时候搭建一个属于自己的本地DNS服务器就十分必要了,本篇文章就来分享一下Dnsmasq安装与配置方法,利用Dnsmasq来搭建一个属于自己的本地DNS服务器,享受更干净无污染、更智能快速和没有广告干扰的...DNS解析 一、Dnsmasq安装 1、执行以下命令在VPS上安装Dnsmasq: yum install dnsmasq -y service dnsmasq start 二、Dnsmasq配置...将指广告的URL指定127这个IP,就可以将网页上讨厌的广告给去掉了。

5.9K20

四个 Linux 上的网络信息嗅探工具

该网站位于 whois.namecheap.com 站点上(见上面输出的第三行): $ whois -h whois.namecheap.com linux.com 我就不复制出来了,因为这实在太长了,...在我看来这就是一个 Dnsmasq 工具(LCTT 译注:是一个小巧且方便地用于配置 DNS 和 DHCP 的工具),该工具被用作网络管理: $ ps ax|grep dnsmasq 2842 ?.../run/NetworkManager/dnsmasq.pid --listen-address=127.0.1.1 dig 命令默认是返回 A 记录,也就是域名。...IPv6 则有 AAAA 记录: $ $ dig linux.com AAAA [...] ;; ANSWER SECTION: linux.com. 60 IN AAAA 64:ff9b::9765:...All 1000 scanned ports on 12.34.56.78 are closed 果然不出所料,结果和我想象的一样(LCTT 译注:这些服务和信息没有被暴露在公网上)。

94620
  • 第三方服务接口响应慢的深入分析

    从现象上看,其他公司的AAAA域名解析都没有问题,就thirdwx.qlogo.cn存在这种问题。...【至少在开源bind, dnsmasq上无法实现】,观察AAAA的返回结果: thirdwx.qlogo.cn CNAME cwx.qlogo.cn....这个是因为其权威dns存在着A记录,A解析请求不会走到no_answer_response这个处理逻辑,即使cwx.qlogo.cn这个域上没有任何类型的记录,也不会造成异常,因为这种情况下会走NXDOMAIN...到不同权威DNS, 同时子域的权威DNS上没有配置自身NS记录 由于qlogo.cn的权威DNS是第三公司自研实现,难以窥测具体实现,因此以开源bind作为例子进行复现,跟踪,定位。...github上搜索了一下,发现dnsmasq 有一个disable-aaaa的patch外,无现成解决方案,bind虽然有 filter-aaaa-on-v4 yes的配置项,但是对客户端发起的AAAA

    3.4K20

    OpenStack应用Designate实现DNS服务

    Internet上的大部分服务都会用到DNS,例如:访问网站,发送邮件,登录软件系统,玩游戏,网络聊天等。浏览器通过域名访问网站的实际过程如下图所示: ? DNS从1985年开始被使用。...最开始的网络中也就几百台计算机,这种方法没什么问题。但是随着网络的增加,文件存储的方式不能满足规模的要求。为了适应日益增长的网络规模,DNS被提出。...DNS与传统的hosts.txt方式的区别在于,通过Zone的划分,将庞大的DNS记录划分成了一个个小块,从而解决数据庞大,不易管理的问题。所以DNS Zone本质上是DNS记录的集合。...Root DNS server实际上没有www.zhihu.com的记录,也不可能有,因为全球的DNS记录不可能集中在一起,这在性能上是不能接受的,并且这样就跟之前的hosts.txt文件也没有区别了。...其实这是正常的,因为实际上,现在创建的vm5存在于一个tenant network,默认是VXLAN网络,这个网络不能被外部直接访问。所以这个时候就算创建的DNS记录,也没有实际意义。

    2.3K70

    改善OpenStack上DHCP的性能

    你有没有碰到过OpenStack中,VM失去IP地址的问题?如果有的话,你知道那可能是什么问题 ——特别是如果你拥有大量的节点和VM。你的客户会因为没有明显原因却断了与VM的连接而感到 挫败。...在这篇blog里,我将会分享我的一些关于Openstack网络的经验,特别是承担为VM分配IP地址的责任的DHCP子组件。 为什么我们会把问题归咎于DHCP组件?...4.Ubuntu和CentOS有mac地址表(neighbour table)被限制到/128/512/1024(net.ipv4.neigh.default.gc_thresh1/2/3)个记录。...取而代之的是,neutron应该在实例被终止时简单地从数据库中移除ip地址。这会解决所有问题并在云上实现 动态负载和ip地址的完美重用。...【实际上,这恰好是Icehouse版本的情况,尽管目前问题有所减轻】 结论 正如我说的,我的所述只是覆盖了一个很小的OpenStack网络的子组件——DHCP服务。

    74520

    DNS基本知识以及OpenWrt路由器DNS配置详解

    然后过域名系统(DNS,Domain Name System)来将域名和IP地址相互映射,使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址数串。...换句话说,如果你的网络里面没有DNS,那么即使你连接到互联网上,也访问不了各种服务。...如何查看你机器正在使用的DNS服务器 前面说了,如果你的机器没有用dns,那么即使具备网络连接,很多网络服务也访问不了。...【场景1】 什么都不配做,每一个地方都按照默认 这个时候,dns是自动获取的,我的wan口是dhcp方式上网,所以dns获取到的是上一级的网络提供的dns服务器。...主要我没有自己的dns上游,其他的dns上游,还不如前面选的几个公共dns,所以这里就不单独验证了。

    1.7K20

    CVE2018-1111 漏洞复现

    漏洞复现过程 环境准备 这里我用的测试机器系统分别是Centos 7 和 Kali 2018.2。 Centos 7 作为被攻击机,需要设置自动获取 ip 地址。...攻击环境搭建 这里我用 vmware 虚拟机来实现,两个系统都是连接到 VMnet1 网卡上(仅主机模式),并且关闭网卡上的 DHCP 服务。 ?...接着我们开始配置 kali 上的 dhcp 服务器,dnsmasq 是一个小巧且方便地用于配置 DNS 和 DHCP 的工具,适用于小型网络,它提供了 DNS 功能和可选择的 DHCP 功能,可以快速搭建一个...dhcp-range: 表示要分配给客户机的 ip 地址范围和租约时间 dhcp-option: 表示指定给 DHCP 客户端的选项信息 log-facility: 表示日志记录器 其中配置文件中包括的...这里 dnsmasq.conf 中的 dhcp-range 我设置为 192.168.11.10-192.168.11.20/24 这个 ip 地址范围,租约时间为 12h。

    1.2K00

    如何利用Dnsmasq构建小型集群的本地DNS服务器

    不少朋友表示非常有用,但是觉得比较繁琐,在问是否还有更简单的办法。答案显然是,Yes。 那么今天我们来介绍一个更简单的办法,通过Dnsmasq来搭建DNS服务器并实现泛域名解析。...讲真,这款软件搭建域名解析,是我见过的最简单的方案,已经被我成功使用到许多PoC等测试环境的中,在不超过100台服务器的集群规模情况下, Dnsmasq还是能比较好支持,服务器的性能还是有不错的表现。...当然,Dnsmasq最大的问题也是在于此,当集群的规模超过100台,还是强烈建议大家用专业的DNS服务器软件来进行域名解析。...listen-address:定义Dnsmasq监听的地址,默认是监控DNS本机的所有网卡上。如果想让局域网内的其他机器使用Dnsmasq解析域名的话,需要添加本机的IP地址。...如:address=/ cdsw-demo.cloudera.com/127.0.0.1 3.配置/etc/hosts文件 在安装Dnsmasq的服务器上(不需要在每一台客户端服务器上修改hosts文件

    4.9K100

    DNS原理和CentOS7上bind域名服务器配置详解

    IP:10.10.10.11 所有的系统都为CentOS7 在每台服务器上的准备工作: 这里以ns1.wlm.com为例 (1)配置IP,将DNS指向自己 vim /etc/sysconfig/network-scripts...A或AAAA记录) 在/var/named目录下建立区域数据文件; [root@ns1 ~]# vim /var/named/wlm.com.zone #这里定义的文件要跟上一步在配置里写的文件一致...,起始授权记录; 一个区域解析库有且只能有一个SOA记录,而且必须放在第一条; NS:Name Service,域名服务记录;一个区域解析库可以有多个NS记录;其中一个为主的; A: Address, ...IN A 1.1.1.1 AAAA: name:FQDN value: IPv6 PTR: name:IP地址,有特定格式,IP反过来写,而且加特定后缀;例如1.2.3.4的记录应该写为4.3.2.1...NS记录和A记录 在Master上,确保区域数据文件中为每个从服务配置NS记录,并且在正向区域文件需要每个从服务器的NS记录的主机名配置一个A记录,且此A后面的地址为真正的从服务器的IP地址; $TTL

    3.3K40

    二、DNS如何工作?

    在此文件的内部,有一个 “www” 主机的记录。此记录说明此主机所在的 IP 地址,并向请求者返回最终答案。 请求者是什么? 在上面的场景中,我们引用了 “请求者”。...在几乎所有情况下,请求者都是我们所谓的 “解析名称服务器”。解析名称服务器是配置着为询问其他服务器的问题的。...它基本上是用户的中介,它缓存着先前的查询结果来提高速度,并且知道根服务器的地址,以便能够 “解析” 它还不知道的域名。   基本上,用户通常会在其计算机系统上配置多个解析名称服务器。...它检查计算机上的 “hosts” 文件和其他几个位置。然后它将请求发送到解析名称服务器,并等待接收资源的 IP 地址。   解析名称服务器首先检查其缓存。如果没有,它将通过上述步骤找到答案。   ...解析名称服务器基本上压缩了最终用户的请求过程。客户端只需要知道请求资源所在的解析名称服务器,并且确信他们会查询并返回最终答案。 总结   你现在知道了 DNS 的工作原理。

    64020

    又开新坑之 coredns 插件: nftables和filter

    而后者由于 nftables 有自己的 set 结构,且并没有指令可以访问 ipset,并且我之前用的无论是 dnsmasq 还是 smartdns 都不支持直接写 nftables,所以就一直没有完全替换...然而由于之前无论是 dnsmasq 和 smartdns,我在使用上都碰到了一些问题。...dnsmasq 是碰到过一些ipv6的兼容性问题,这个问题存在了很久都没有解决。而 2.8.7 版本又迟迟不发布。...另一个问题是 dnsmasq 内部很多操作都是链表实现,如果我们有个巨大的匹配规则,会导致CPU居高不下。后来有Patch加了缓存来减少这个开销,但是本质上还是 O(n) 复杂度,感觉很不优雅。...而 smartdns 仅支持 A 和 AAAA 记录。如果把它当作DNS服务的入口,对PTR、ANY等记录解析是由问题的,导致有些app网络不正常。

    1.2K20

    k8s夺命的5秒DNS延迟

    作者: 洪志国 超时问题 客户反馈从pod中访问服务时,总是有些请求的响应时延会达到5秒。正常的响应只需要毫秒级别的时延。...在kube-dns pod抓包,发现是有DNS请求没有到达kube-dns pod, 在中途被丢弃了。 为什么是5秒?...”, 就是并发发出多个查询请求,因此很容易碰到这样的冲突,造成查询请求被丢弃 由于ipvs也使用了conntrack, 使用kube-proxy的ipvs模式,并不能避免这个问题 问题的根本解决 Martynas...向内核提交了两个patch来fix这个问题,不过他说如果集群中有多个DNS server的情况下,问题并没有完全解决。...single-request 避免并发,改为串行发送A类型和AAAA类型请求。没有了并发,从而也避免了冲突。

    9.4K32

    【重识云原生】第六章容器基础6.4.9.6节——Service 与 Pod 的DNS

    其它布局、名称或者查询即使碰巧可以工作,也应视为实现细节, 将来很可能被更改而且不会因此发出警告。 有关最新规范请查看 Kubernetes 基于 DNS 的服务发现。... 这种名字的形式被分配一个 DNS A 或 AAAA 记录,取决于 Service 的 IP 协议族。..., 集群的 DNS 服务器也会为该 Pod 的全限定主机名返回 A 记录或 AAAA 记录。...DNS 会为此名字提供一个 A 记录或 AAAA 记录,指向该 Pod 的 IP。 “busybox1” 和 “busybox2” 这两个 Pod 分别具有它们自己的 A 或 AAAA 记录。...没有DNS服务的时候,k8s会采用环境变量的形式,但一旦有多个service,环境变量会变复杂,为解决该问题,我们使用DNS服务。

    1.4K30

    工控网络基础入门篇之Dnsmasq解析器(一)

    我们的命令是这样的: ipset =/ *** .com/vpn 非常令人感动的一点是,dnsmasq 是支持从顶级域往下匹配的,也就是说你写了***.com 之后,其二级三级四级域名也全部被匹配了...因为IP的可读性太差,如果根本就停掉了,要找出网站对应的IP再删除都很繁琐 而用 Dnsmasq 的 IPSET 功能就完全没有这种问题了。...2、为 Dnsmasq 指定 DNS Dnsmasq 其实是一个 DNS 转发器,只是把我们的 DNS 解析请求转发到各个公共 DNS 上,那么我们就必须为 Dnsmasq 指定好使用哪些 DNS。...而且这实际上就修改到了/etc/config/network 文件,倒不是说不能这样改,只是每个人的网路环境是不同的,这个文件也会因人而异,这样让我们很难提供一个统一的解决方案。...initd / dnsmasq restart 然后通过 “logread” 命令查看 dnsmasq 启动过程的记录,所有用到的 DNS 服务器信息都会显示出来。

    2.7K10

    Kubernetes 踩坑分享: 部分 DNS 查询延迟

    本文摘自腾讯云容器团队博文: kubernetes集群中夺命的5秒DNS延迟 超时问题 客户反馈从pod中访问服务时,总是有些请求的响应时延会达到5秒。正常的响应只需要毫秒级别的时延。...在kube-dns pod抓包,发现是有DNS请求没有到达kube-dns pod, 在中途被丢弃了。 为什么是5秒?...", 就是并发发出多个查询请求,因此很容易碰到这样的冲突,造成查询请求被丢弃 由于ipvs也使用了conntrack, 使用kube-proxy的ipvs模式,并不能避免这个问题 问题的根本解决 Martynas...向内核提交了两个patch来fix这个问题,不过他说如果集群中有多个DNS server的情况下,问题并没有完全解决。...single-request 避免并发,改为串行发送A类型和AAAA类型请求。没有了并发,从而也避免了冲突。

    8K103

    dnsmasq高阶配置详解 - 国内外域名分流解析

    大致架构如下:图片二、安装1.从软件仓库安装dnsmasq在各个发行版自带软件仓库基本都会有,使用对应包管理安装命令安装即可:发行版 安装命令 CentOS/Redhatyum...listen-address定义dnsmasq监听的地址,默认是监控本机的所有网卡上。...对于任何被解析到此 IP 的域名,将响应 NXDOMAIN 使其解析失效,可以多次指定 通常用于对于访问不存在的域名,禁止其跳转到运营商的广告站点server 指定使用哪个DNS服务器进行解析,对于不同的网站可以使用不同的域名对应解析...3.参数配置(1)基础配置基于#2的参数说明,那么我可以在dnsmasq.conf配置如下参数:log-querieslog-facility=/var/log/dnsmasq.logno-hostsbogus-nxdomain...上一步可见国内域名默认都是指定114的DNS作为上游,你可以选择替换为运营商分配给你的LDNS,即本地出口DNS,LDNS可以通过此网站查询。

    15.7K165

    玩转企业常见应用与服务系列(四):域名系统 DNS 服务详解

    :rr(resource record)用于此记录解析的属性 SOA:Start Of Authority, 起始授权记录,一个区域解析库仅能有一个SOA记录,而且必须为解析库的第一条 NS:Name...expire:过期时长,从DNS服务器始终联系不上主DNS服务器时,定义多久之后放弃从主DNS服务器同步数据库,并停止提供服务。 minimum:否定答案的缓存时长。...etc/resolv.dnsmasq.conf #表示严格安装 resolv-file 文件中的顺序从上到下进行 DNS 解析, 直到第一个成功解析成功为止 strict-order #默认是监控在所有网卡上的...协议虽然降低了开销也保证了高效的通信,但是没有考虑安全问题。...尽管DNS的安全问题一直被互联网研究和工程领域广为关注,但是有一种普遍存在的攻击却始终没有解决,即DNS的欺骗和缓存污染问题。

    48220

    关于BCT的SUBSEQUENT CONFLICTS(后续冲突)报错解决

    这些答案的产生可能是因为记录回答在多播 DNS 查询消息中收到的问题,或响应者确定的某些其他时间而不是未经请求的公告是有保证的。...例如,一个没有 IPv6 地址的主机,声称唯一名称“host.local”的所有权。对于所有 rrtypes,必须响应AAAA 查询“host.local”。...对于共享记录,NXDOMAIN 和不得发送其他错误响应。 多播 DNS 响应不得包含任何问题问题部分。问题部分中的任何问题收到的多播 DNS 响应必须被静默忽略。...在内存资源受限的设备上使用:使用时延迟响应以减少网络冲突,响应者需要维护一个列表记录每个答案应该发送给谁。...一个这样的例子是当一个查询器正在查询 AAAA 记录,以及有问题的主机名没有关联的 IPv6 地址。

    59630

    三、DNS记录类型

    它基本上是一个计时器。高速缓存名称服务器可以使用先前查询的结果来回答问题,直到 TTL 值用完。...请注意,开头没有主机名。 还要注意,它还有一个额外的数字。如果定义了多个邮件服务器,这是帮助计算机决定发送邮件的服务器的首选项号。较低的数字具有较高的优先级。...PTR 记录是唯一的,因为它们以 .arpa 根开始并被委派给 IP 地址的所有者。区域互联网注册管理机构(RIRs)管理 IP 地址到组织和服务提供商的指派。...我们可以看到地址是反的,而且ip后面加了一个特定的后缀.in-addr.arpa.。...如果源 IP 地址没有与其相关联的 PTR 记录,则发送的电子邮件可被视为垃圾邮件并被拒绝。

    5.3K30
    领券