AD域中自建DNS服务器查询缓慢问题

华为云平台顺利搭建完毕,但是在使用过程中发现访问网页非常缓慢。查证发现并非网络问题,PING延迟非常低,但是解析非常缓慢,更换为互联网上的DNS后发现解析正常,逐定位问题于AD域中的DNS服务器。

平台采用主备dns,于是登录上去查看配置

主:10.59.23.2

备:10.59.23.3

经抓包发现,当dns接受到查询后。主服务器在未查询到缓存后,竟然向备服务器发出查询 报文;再到备服务器查看包发现备服务器向主服务器发送查询报文。

分析:该DNS服务器配置了转发器,且相互指定。
DNS服务器可以解析自己区域文件中的域名,对于本服务器上没有的域名查询请求应如何处理呢?一种方法是直接转发查询请求到根域DNS服务器,进行迭代查询。还有一种方法,就是直接将请求转发给其它DNS服务器。

将本地DNS服务器无法解析的查询转发给网络上的其它DNS服务器,该DNS服务器即被指定为转发器。当DNS服务器将查询转发给转发器时,这种查询通常为递归查询。

对于本地DNS服务器(在局域网中)无法解析的域名查询,可以通过配置转发器来实现域名解析,其示意图如下所示,在本地DNS服务器上设置转发器,指向互联网上的DNS服务器。

解决:把转发器顺序调整即可。

解析正常,AD域中的主机工作正常。

上一篇
下一篇