如何排查服务器DNS解析失败的问题

服务器 DNS 解析失败会导致无法访问域名(如 google.com),可能影响服务器的正常运行。以下是排查 DNS 解析失败问题的详细步骤,包括可能的原因、诊断方法和解决方案。


1. 原因分析

DNS 解析失败通常由以下原因引起:

  1. DNS 配置错误
    • /etc/resolv.conf 文件配置不正确。
    • 使用的 DNS 服务器不可用。
  2. 网络连接问题
    • 无法连接外部网络。
    • 本地防火墙或网络策略阻止 DNS 流量。
  3. DNS 缓存问题
    • 本地 DNS 缓存或系统缓存损坏。
  4. DNS 服务异常
    • 本地或上游 DNS 服务未运行或配置错误。
  5. 域名问题
    • 域名配置错误或域名解析服务失效。

2. 排查步骤

2.1 检查网络连接

首先确保服务器的网络连接正常。

检查基本网络连通性
  1. Ping 外部 IP(如 8.8.8.8):

    bash

    复制

    ping -c 4 8.8.8.8
    
    • 正常:网络连通性正常。
    • 异常:检查防火墙或网络配置问题。
  2. Ping 外部域名(如 google.com):

    bash

    复制

    ping -c 4 google.com
    
    • 正常:DNS 解析正常。
    • 异常:问题可能与 DNS 配置相关。
  3. 检查默认网关:

    bash

    复制

    ip route
    

    确保服务器有正确的默认网关。

检查网络接口状态

bash

复制

ip addr

确认网络接口是否已分配 IP 地址。


2.2 检查 DNS 配置文件

DNS 配置文件通常位于 /etc/resolv.conf

查看当前配置

bash

复制

cat /etc/resolv.conf

示例输出:

plaintext

复制

nameserver 8.8.8.8
nameserver 8.8.4.4
常见问题:
  • nameserver 配置:需要添加有效的 DNS 服务器地址(如 8.8.8.8)。
  • 配置错误:如拼写错误、无效 IP。
  • 被覆盖:某些服务(如 DHCP 或网络管理工具)可能会覆盖此文件。
解决方法:
  1. 添加或修改 DNS 服务器:

    bash

    复制

    sudo nano /etc/resolv.conf
    

    示例内容:

    plaintext

    复制

    nameserver 8.8.8.8
    nameserver 1.1.1.1
    
  2. 防止文件被覆盖:

    bash

    复制

    sudo chattr +i /etc/resolv.conf
    

    此命令将文件设为只读,防止被修改(可通过 chattr -i 恢复)。


2.3 测试 DNS 解析

使用 nslookupdig 工具测试
  1. 安装工具

    • Ubuntu/Debian

      bash

      复制

      sudo apt install dnsutils -y
      
    • CentOS/RHEL

      bash

      复制

      sudo yum install bind-utils -y
      
  2. 测试域名解析(以 google.com 为例):

    • nslookup

      bash

      复制

      nslookup google.com
      
    • dig

      bash

      复制

      dig google.com
      

    结果分析:

    • 如果返回 IP 地址,DNS 解析正常。
    • 如果返回 timed outSERVFAIL,问题可能在 DNS 服务器。
  3. 指定 DNS 服务器测试

    bash

    复制

    nslookup google.com 8.8.8.8
    dig @8.8.8.8 google.com
    
    • 如果指定 DNS 服务器解析正常,则说明默认 DNS 配置有问题。

2.4 检查本地 DNS 缓存

某些系统可能使用本地 DNS 缓存(如 systemd-resolved)。

清理本地缓存
  1. 清理 DNS 缓存

    • 基于 systemd-resolved

      bash

      复制

      sudo systemctl restart systemd-resolved
      
    • 基于 nscd

      bash

      复制

      sudo systemctl restart nscd
      
  2. 临时禁用缓存
    编辑 /etc/nsswitch.conf 文件,找到 hosts 行,确保 dns 在顺序中:

    plaintext

    复制

    hosts: files dns
    

2.5 检查防火墙和端口

DNS 使用 UDP 的端口 53,确保此端口未被阻止。

检查防火墙规则
  1. 使用 iptables

    bash

    复制

    sudo iptables -L -n | grep 53
    

    确保没有阻止 53 端口的规则。

  2. 使用 ufw

    bash

    复制

    sudo ufw status
    

    如果防火墙阻止了 DNS:

    bash

    复制

    sudo ufw allow 53
    

2.6 检查上游 DNS 服务器

如果问题仍未解决,可能是上游 DNS 服务器的问题。

更换 DNS 服务器

尝试更换为公共 DNS 服务器:

  • Google DNS:

    plaintext

    复制

    nameserver 8.8.8.8
    nameserver 8.8.4.4
    
  • Cloudflare DNS:

    plaintext

    复制

    nameserver 1.1.1.1
    nameserver 1.0.0.1
    
动态获取 DNS

如果服务器通过 DHCP 动态获取网络配置,可以强制刷新:

bash

复制

sudo dhclient -r
sudo dhclient

2.7 检查域名问题

如果其他域名解析正常,但特定域名解析失败:

  1. 检查域名注册和解析状态
    使用 whois 查看域名状态:

    bash

    复制

    whois example.com
    
  2. 检查 DNS 记录
    • 使用 dig 查看域名的 A 记录:

      bash

      复制

      dig example.com
      

3. 总结

问题诊断方法解决方法
网络连接失败ping 8.8.8.8确保服务器能连接外网,检查网关配置和防火墙。
DNS 配置错误cat /etc/resolv.conf添加正确的 DNS 服务器地址(如 8.8.8.8)。
DNS 服务器不可用nslookup google.comdig @8.8.8.8 google.com更换为 Google DNS 或 Cloudflare DNS。
本地缓存损坏清理缓存:sudo systemctl restart systemd-resolved清理或禁用本地 DNS 缓存。
防火墙阻止 DNSiptables -Lufw status开放 UDP 端口 53。
特定域名解析失败whoisdig检查域名注册状态,确保 DNS 记录正确。

通过以上方法,可以快速排查并解决服务器 DNS 解析失败的问题。在问题解决后,建议定期检查服务器网络配置和 DNS 服务运行状态,以确保服务稳定运行。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/96714.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/96714.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

音视频面试题集锦第 32 期

音视频学习群:https://gjzkeyframe.github.io/posts/wechat-group/ 音视频面试题集锦第 32 期: 1、请详细解释 H.264 编码中的熵编码方式(CAVLC 和 CABAC),它们的区别和适用场景是什么?2、解释 H.264/H.2…

最大矩形+单调栈

题目&#xff1a;思考1&#xff1a; 利用柱形图最大矩形的思想对于矩阵的每一行看作是柱形图的地基对每一行&#xff08;认定为柱形图&#xff09;执行找最大矩形 实现&#xff1a; class Solution { public:int maximalRectangle(vector<vector<char>>& matri…

NewsNow搭建喂饭级教程

大家在自媒体写文章里遇到最难的问题便是查找题材了&#xff0c;随便选择的题材没多少人会去看&#xff0c;平台也不会给流量推送&#xff0c;所以&#xff0c;只有围绕热门题材去进行文章创作&#xff0c;才能得到平台的重点推送以及大家的关注&#xff01; 在做这个功能前&a…

大疆无人机平台 资源开放

一、部署包说明 目前基于大疆上云api开发的平台经过多轮测试&#xff0c;已经有了个稳定的版本&#xff0c;并且有山东滨州、陕西西安、河南郑州、上海、广东深圳、广东广州、宁夏以及安徽等各地的用户使用在公路巡检、森林防火、电力巡查等行业中。 下面将会先将部署包免费开…

恶劣天气下漏检率↓79%!陌讯多模态时序融合算法在道路事故识别的实战优化

原创声明 本文为原创技术解析文章&#xff0c;核心技术参数与架构设计引用自 “陌讯技术白皮书&#xff08;道路事故识别专项版&#xff09;”&#xff0c;禁止任何形式的抄袭与转载。文中代码示例、性能数据均来自实测验证&#xff0c;技术描述已完成差异化重写&#xff0c;不…

visual studio编译的软件查找所依赖的运行库方法

使用visual studio编译生成的exe软件&#xff0c;在单独运行的时候&#xff0c;总是会提示vs运行库找不到&#xff0c;比如vcruntime140.dll&#xff0c;msvcp140d.dll等找不到&#xff0c;此时如果在开发电脑中查找&#xff0c;会找出一堆各种版本的同名字动态库来&#xff0c…

ARINC 825板卡的应用

ARINC概览AEEC&#xff08;航空电子工程委员会&#xff09;是SAE ITC&#xff08;SAE行业技术联盟&#xff09;的下属机构之一&#xff0c;旨在为航空业制定标准。SAE ITC下设多个委员会和分委员会&#xff0c;各委员会设工作组负责制定航空电子设备和系统的各种标准。其中&…

试析微剧《云端爱人》:AI时代的数字爱情寓言与情感觉醒

《云端爱人》作为一部聚焦人工智能与人类情感关系的短剧&#xff0c;其文本价值远超普通都市爱情题材&#xff0c;可视为数字化时代的情感寓言。以下从社会镜像、叙事张力、哲学思辨三个维度展开深度解析&#xff1a;一、「赛博恋爱」的社会预演&#xff1a;当代人的情感代偿机…

多线程下单例如何保证

系列文章目录 文章目录系列文章目录一、方法1、懒汉式双重检查锁2、饿汉式静态初始化3、使用静态内部类&#xff08;懒汉式的一种变体&#xff09;4、使用 AtomicReference5、使用依赖注入框架&#xff0c;Spring一、方法 懒汉式&#xff1a;延迟加载&#xff0c;第一次调用get…

Java的数字计算

目录 一、基本数据类型 二、包装类 三、精确计算&#xff1a;BigDecimal 四、大整数&#xff1a;BigInteger 五、实际应用示例&#xff1a;RSA 加密算法核心计算 一、基本数据类型 这是进行数字计算最高效的方式&#xff0c;直接在栈上分配内存。它们分为整数型和浮点型。…

手写MyBatis第32弹-设计模式实战:Builder模式在MyBatis框架中的精妙应用

&#x1f942;(❁◡❁)您的点赞&#x1f44d;➕评论&#x1f4dd;➕收藏⭐是作者创作的最大动力&#x1f91e;&#x1f496;&#x1f4d5;&#x1f389;&#x1f525; 支持我&#xff1a;点赞&#x1f44d;收藏⭐️留言&#x1f4dd;欢迎留言讨论&#x1f525;&#x1f525;&am…

小白成长之路-k8s原理(一)

文章目录前言一、k8s组件1.1master部分1.2node节点二、网络2.1网络模型2.2CNI2.3流程2.4网络解决方案2.5网络模式三、资源清单3.1概述3.2常见的资源3.3资源清单的编写四、Pod4.1概念图4.2pause4.3概述4.4pod生命周期4.5pod探针4.6钩子4.7pod控制器1.RC 控制器2.RS控制器3.deplo…

木筏求生 PC/手机双端 单机+联机(Raft)免安装中文版

网盘链接&#xff1a; 木筏求生 免安装中文版 名称&#xff1a;木筏求生 PC/手机双端 单机联机&#xff08;Raft&#xff09;免安装中文版 描述&#xff1a; 无论是独自一人还是与朋友一起&#xff0c;你的任务是在危险的海洋中度过一场史诗般的海洋冒险 &#xff01;收集…

vue中v-show 和 v-if 指令的区别

v-show 和 v-if 是 Vue.js 中两个非常重要的指令&#xff0c;都用于条件性地显示或隐藏元素&#xff0c;但它们的实现方式和适用场景有本质区别。 简单来说&#xff0c;最核心的区别是&#xff1a; v-if 是 “真正的”条件渲染&#xff0c;它会确保在切换过程中条件块内的事件监…

Linux中iptables命令

iptables 命令详解iptables 是 Linux 系统内核级防火墙工具&#xff0c;用于配置、维护和检查 IPv4 数据包过滤规则&#xff08;IPv6 使用 ip6tables&#xff09;。以下是核心用法&#xff1a;一、基本概念表&#xff08;Tables&#xff09;filter&#xff1a;默认表&#xff0…

【springboot 技术代码】集成mongodb 详细步骤

SpringBoot 深度集成 MongoDB 详细步骤1. MongoDB 简介与 SpringBoot 集成概述1.1 SpringBoot 集成 MongoDB 的优势2. 环境准备与依赖配置2.1 版本兼容性矩阵2.2 详细依赖配置2.3 详细配置说明2.3.1 单节点配置2.3.2 集群配置3. 实体映射与集合管理3.1 详细实体类注解3.2 索引管…

云计算-K8s 运维:Python SDK 操作 Job/Deployment/Pod+RBAC 权限配置及自定义 Pod 调度器实战

简介 在 Kubernetes 运维中,自动化资源管理与定制化调度是提升效率的核心需求,而 Python SDK 是实现这一目标的关键工具。本次围绕 K8s Python SDK 展开全场景实战,以 “代码 + 效果” 双维度,覆盖 5 大核心运维场景,Job 自动化创建(先清理重名资源再部署计算任务)、De…

Excel 转化成JSON

Excel 转化成JSON import pandas as pd import json import osdef excel_to_json(excel_path, sheet_name0, orientrecords, save_pathNone):"""将Excel文件转换为JSON格式并可选择保存到文件参数:excel_path: Excel文件路径sheet_name: 工作表名称或索引&#…

Linux 进阶用法

一、系统性能调优系统性能调优是 Linux 管理中的关键技能&#xff0c;它能显著提升系统在不同应用场景下的表现。通过针对性的调优&#xff0c;可以解决资源瓶颈问题&#xff0c;提高服务响应速度&#xff0c;优化资源利用率。&#xff08;一&#xff09;CPU 性能调优知识点详解…

14.苹果ios逆向-app的调试方式

免责声明&#xff1a;内容仅供学习参考&#xff0c;请合法利用知识&#xff0c;禁止进行违法犯罪活动&#xff01; 内容参考于&#xff1a;图灵Python学院 工具下载&#xff1a; 链接&#xff1a;https://pan.baidu.com/s/1bb8NhJc9eTuLzQr39lF55Q?pwdzy89 提取码&#xff1…