Introducción:
Este post es sumamente sencillo pero espero sea útil.
Hoy recibí por correo la pregunta de como forzar o realizar una consulta DNS sobre un determinado servidor.
Situacion:
Deseo que mi consulta DNS sea dirigida/apuntada/forzada sobre cierto servidor específico, las razones pueden ser variadas, desde curiosidad o troubleshooting. En el caso del día de hoy querían verificar que un DNS secundario estuviese copiando la zona correctamente.
Solución:
Existen varias soluciones:
1) La más fácil (pero poco elegante):
Configurar el/los DNS sobre los que se desea hacer la consulta sobre el host con el que voy a trabajar. Ejecutar por ejemplo un ping al nombre y verificar el IP que devuelve
2) Nslookup (funciona sobre windows y linux)
En el siguiente ejemplo voy a verificar como resuelve blog.acostanetwork.com el servidor 8.8.8.8
aacosta@aacosta:~$ nslookup --> para entrar en un subshell
> server 8.8.8.8 ---->>> indico el DNS sobre quien va ir dirigida la consulta
Default server: 8.8.8.8
Address: 8.8.8.8#53
> blog.acostasite.com ----> indico el nombre que deseo consultar
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
blog.acostasite.com canonical name = cf-protected-blog.acostasite.com.
Name: cf-protected-blog.acostasite.com
Address: 108.162.198.198
Name: cf-protected-blog.acostasite.com
Address: 108.162.195.100
En el ejemplo anterior hay que cambiar "8.8.8.8" por la dirección IP a quien deseamos enviar la consulta
3) Dig (Linux)
En el siguiente ejemplo voy a verificar como resuelve blog.acostanetwork.com el servidor 8.8.4.4
aacosta@aacosta-ThinkPad-E420:~$ dig @8.8.4.4 blog.acostasite.com
; <<>> DiG 9.8.1-P1 <<>> @8.8.4.4 blog.acostasite.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- 17584="17584" br="br" id:="id:" noerror="noerror" opcode:="opcode:" query="query" status:="status:">;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;blog.acostasite.com. IN A
;; ANSWER SECTION:
blog.acostasite.com. 0 IN CNAME cf-protected-blog.acostasite.com.
cf-protected-blog.acostasite.com. 117 IN A 108.162.198.198
cf-protected-blog.acostasite.com. 117 IN A 108.162.195.100
;; Query time: 67 msec
;; SERVER: 8.8.4.4#53(8.8.4.4)
;; WHEN: Fri Sep 28 09:44:34 2012
;; MSG SIZE rcvd: 101->
En el ejemplo anterior hay que cambiar "8.8.4.4" por la dirección IP a quien deseamos enviar la consulta
El mismo
Espero sea útil,
Blog en espanol destinado a diferentes temas tecnicos principalmente en IT y Networking. Se desea cubrir Linux, DNS, DNSSEC, RPKI, BGP, Cisco, Programacion (Bash, Python, etc), Protocolos de Enrutamiento, Seguridad en Redes, VoIP.
Suscribirse a:
Enviar comentarios (Atom)
FRR siempre te muestra "No connection to RPKI cache server."
Situación FRR siempre te muestra "No connection to RPKI cache server." Solución Especifica la direción fuente en el la declar...
-
Necesidad Contar con dos routers y una dirección IP en Standby (HSRP), donde ciertas redes origen enrutarlas por el Carrier A y otras redes ...
-
Saludos, Lo primero que debemos de hacer para quitar el stacking entre los switches es desconectar los cables Stack que los unen.... Es buen...
-
Pregunta: En mi area (mas de 15 anos trabajando en el mundo de proveedores de Internet) en repetidas ocasiones he recibido la pregunta por ...
No hay comentarios:
Publicar un comentario
¿Algo adicional que quieras mencionar? ¿Algun consejo?, ¿truco? Gracias!