昨日、Linux Mint Uma(20.2)を新しくインストールしました。ローカルネットワークDNS解決を除くすべてが正常です。
私は主にSteven Blackのブロックリストを使用できるようにPine64でdnsmasqを実行します。 Umaが交換した以前のバージョンのMint(Ulyana)を含む長年にわたってうまくいきました。外部ホストは正常にチェックされますが、内部ホストはそうではありません。はい
dig cnn.com
; <<>> DiG 9.16.1-Ubuntu <<>> cnn.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64483
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;cnn.com. IN A
;; ANSWER SECTION:
cnn.com. 56 IN A 151.101.1.67
cnn.com. 56 IN A 151.101.65.67
cnn.com. 56 IN A 151.101.129.67
cnn.com. 56 IN A 151.101.193.67
;; Query time: 27 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Mon Jul 12 08:41:19 PDT 2021
;; MSG SIZE rcvd: 100
しかし、
dig lorien
; <<>> DiG 9.16.1-Ubuntu <<>> lorien
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 9643
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;lorien. IN A
;; Query time: 0 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Mon Jul 12 08:42:16 PDT 2021
;; MSG SIZE rcvd: 35
lorien は、IP 192.168.1.3 を使用するローカルネットワークのサーバーです。
私のDNSボックスは192.168.1.20にあり、照会すると期待どおりlorienのIPが直接返されます。
dig lorien @192.168.1.20
; <<>> DiG 9.16.1-Ubuntu <<>> lorien @192.168.1.20
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64326
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;lorien. IN A
;; ANSWER SECTION:
lorien. 0 IN A 192.168.1.3
;; Query time: 0 msec
;; SERVER: 192.168.1.20#53(192.168.1.20)
;; WHEN: Mon Jul 12 08:44:09 PDT 2021
;; MSG SIZE rcvd: 51
systemd-resolvedがリクエストを渡していないようです。私のDNSボックスを知っていますか?
Global
LLMNR setting: no
MulticastDNS setting: no
DNSOverTLS setting: no
DNSSEC setting: no
DNSSEC supported: no
Current DNS Server: 192.168.1.20
DNS Servers: 192.168.1.20
DNSSEC NTA: 10.in-addr.arpa
(other addresses omitted)
はい、そうです。
私は3つのネットワーク管理者構成を作成しました。 1つはDHCPのみ、1つはアドレスのみ(.20のdnsmasqからDNSサーバー情報を取得する)、1つは完全に静的です。 DNS検証の動作は、各場合で同じです。
問題が何であるか、解決策を教えてくれる人はいますか?
ありがとう