提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查-步骤二:检查AD是否有收到DNS请求数据包

|

问题描述

步骤二:检查AD是否有收到DNS请求数据包

解决方案

1、详细了解网络环境,UDP 53端口数据是否有到AD设备上来,前端是否有安全设备拦截
2、电脑cmd命令执行ipconfig /flushdns 清理本地DNS缓存测试。
3、电脑DNS配置智能DNS监听地址IP,AD抓包确认客户端的DNS数据是否有到达AD,抓包过滤DNS监听地址或DNS服务IP地址的53端口数据包,分析数据包,查看是否有收到DNS请求到AD设备,web界面抓包数量最大1万个


若AD监听IP地址为公网IP地址且承载内网上网dns流量转发,wireshark软件可以过滤指定域名的DNS请求表达式,举例淘宝域名为dns.qry.name == "www.taobao.com"    可以过滤对应的DNS请求。

若UDP 端口53没有数据到AD,可以尝试测试该IP其它端口数据是否可以过来进行对比,例如telnet 12345端口,看是否有收到数据,用于对比分析该IP是否公网可达,并且是否UDP 53被封堵或者前端拦截问题。

操作影响范围

SANGFOR_HZ 发表于 2023-9-2 14:25
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!

我要分享
文档编号: 223283
作者: admin
更新时间: 2023-04-26 16:35
适用版本: