3 votes

Comment déterminer la provenance d'une IP renvoyée par NSLOOKUP ?

Nous avons un environnement Windows 2012 AD avec deux contrôleurs de domaine. Nous avons une station de travail mac qui a une IP de 10.8.214.30. La résolution et les pings sont corrects, mais lorsque vous effectuez un nslookup, vous obtenez ce qui suit :

C:\Windows\system32>nslookup MAC5 DC1
Server:  DC1.ny.ald.com
Address:  10.10.0.1

Name:    MAC5.ny.ald.com
Addresses:  10.8.215.45
          10.8.214.30

Notez qu'il renvoie deux IP. Je ne parviens pas à déterminer où se trouve une entrée pour 10.8.215.45. J'ai même créé une entrée pour un hôte inexistant appelé DUMMY et je lui ai attribué cette adresse IP.

C:\Windows\system32>nslookup dummy DC1
Server:  DC1.ny.ald.com
Address:  10.10.0.1

Name:    dummy.ny.ald.com
Address:  10.8.215.45

De même -

C:\Windows\system32>nslookup 10.8.215.45 DC1
Server:  DC1.ny.ald.com
Address:  10.10.0.1

Name:    dummy.ny.ald.com
Address:  10.8.215.45

Comme vous pouvez le voir, il se résout correctement. Pourquoi l'hôte MAC5 inclut-il toujours cette IP ? Existe-t-il un moyen de faire une recherche de DNS dans DNS Manager pour déterminer si une entrée incorrecte existe dans l'un des nombreux sous-dossiers ?

--------------------------------------------------------per la suggestion du CLEANER --------
En utilisant l'option debug, j'obtiens -
J'ai obtenu le résultat suivant en utilisant l'option debug -
J'ai la réponse :
HEADER :
opcode = QUERY, id = 1, rcode = NOERROR
drapeaux d'en-tête : réponse, réponse d'auth., veut récursion, récursion disponible.
questions = 1, réponses = 1, notices d'autorité = 0, supplémentaires = 0

QUESTIONS :
1.0.10.10.in-addr.arpa, type = PTR, classe = IN
RÉPONSES :
-> 1.0.10.10.in-addr.arpa
nom = DC1.ny.ald.com
ttl = 1200 (20 mins)

------------
Serveur : DC1.ny.ald.com
Adresse : 10.10.0.1

------------
J'ai la réponse :
HEADER :
opcode = QUERY, id = 2, rcode = NOERROR
drapeaux d'en-tête : réponse, réponse d'auth., veut récursion, récursion disponible.
questions = 1, réponses = 2, notices d'autorité = 0, supplémentaires = 0

QUESTIONS :
MAC5.ny.ald.com, type = A, classe = IN
RÉPONSES :
-> MAC5.ny.ald.com
adresse internet = 10.8.214.30
ttl = 1200 (20 mins)
-> MAC5.ny.ald.com
adresse internet = 10.8.215.45
ttl = 1200 (20 mins)

------------
------------
J'ai la réponse :
HEADER :
opcode = QUERY, id = 3, rcode = NOERROR
drapeaux d'en-tête : réponse, réponse d'auth., veut récursion, récursion disponible.
questions = 1, réponses = 0, notices d'autorité = 1, supplémentaires = 0

QUESTIONS :
MAC5.ny.ald.com, type = AAAA, classe = IN
LES DOSSIERS D'AUTORITÉ :
-> ny.ald.com
ttl = 3600 (1 heure)
serveur de nom primaire = DC1.ny.ald.com
adresse mail responsable = admin.ny.ald.com
série = 765192
rafraîchissement = 900 (15 minutes)
retry = 600 (10 mins)
expire = 86400 (1 jour)
TTL par défaut = 3600 (1 heure)

------------
Nom : MAC5.ny.ald.com
Adresses : 10.8.214.30
10.8.215.45

0 votes

Nslookup a un set debug et un set d2 si vous tapez nslookup et appuyez d'abord sur la touche Entrée. Vous obtiendrez ainsi les informations complètes de la requête de recherche DNS.

0 votes

Désolé si c'est une question stupide, mais est-ce que votre MAC a aussi un réseau sans fil ? En ce qui concerne votre serveur DNS, j'allais dire que vous pouviez exporter vos tables en texte, mais il semble que TheCleaner ait une meilleure réponse.

0 votes

Merci. J'ai modifié le post original pour ajouter les résultats du débogage. Mais cela n'apporte toujours pas de lumière supplémentaire...

2voto

Evan Anderson Points 140581

Aucune "recherche" n'est nécessaire. Il y a deux enregistrements A pour MAC5.ny.ald.com dans le ny.ald.com la zone de surveillance de l'avenir. Le serveur DNS renvoie les deux à nslookup .

Accédez à la gestion des DNS, naviguez jusqu'à la zone de consultation directe et supprimez l'enregistrement "A" qui ne doit pas s'y trouver. (Il est probable que l'appareil dispose d'une carte réseau câblée et d'une carte réseau sans fil et que les deux adresses IP ont été enregistrées dans le DNS).

0 votes

J'aurais dû mentionner que j'ai déjà fait cette partie du dépannage. Il n'y a pas d'enregistrement supplémentaire référençant cette IP ou ce nom d'hôte dans la recherche en avant. Idem pour la recherche inverse.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X