masterschlumpf
Goto Top

DNS Antworten falsch

Hallo Community,

ich habe ein schwieriges DNS-Problem.

Wenn ich einen PC mit Namen PC-Meyer anpinge erhalte ich eine Antwort (inkl. IP-Adresse). Wenn ich die eben erhaltenen IP-Adresse anpinge erhalte ich auch eine Antwort, allerdings von einem anderen Gerät. In diesem Fall von einem Drucker. Nach einer Recherche nach dem PC-Meyer musste ich feststellen, dass es diesen zwar gibt, der PC aber seit Monaten nicht eingeschalten wurde.
Diesen Phänomen habe ich bereits öfters in unserem Netzwerk beobachtet.

Kennt jemand ähnliche Situationen und kann mir evtl. Hinweise geben woran das liegt oder wie man es löst?

Vielen Dank für Eure Hilfe.
Alex

Content-ID: 296014

Url: https://administrator.de/contentid/296014

Ausgedruckt am: 24.11.2024 um 06:11 Uhr

michi1983
michi1983 12.02.2016 aktualisiert um 10:47:51 Uhr
Goto Top
Hallo,

Etwas dürftig die Infos...
Wer macht den DNS Server in deinem Netz?
DNS Cache mal gelöscht?

Gruß
MasterSchlumpf
MasterSchlumpf 12.02.2016 um 10:53:42 Uhr
Goto Top
Den DNS macht ein Windows Server 2008R2, welcher gleichzeitig auch Domain Controller ist.
Welche Infos brauchst du noch?

Ja, den Cache (an meinem Client und am DNS-Server) habe ich bereits gelöscht. Leider ohne Erfolg.
SlainteMhath
SlainteMhath 12.02.2016 um 11:03:41 Uhr
Goto Top
Moin,

ping ist kein Tool zur DNS Abfrage! Ping nimmt notfalls auch NETBios Namen zur Auflösung her.
Also:
1. "nslookup pc-meyer", nicht ping!
2. ggfs. ein ipconfig /registerdns am client machen
3. ggfs. Eventlog am Client auf Fehler checken

lg,
Slainte
emeriks
emeriks 12.02.2016 um 11:05:32 Uhr
Goto Top
Hi,
mal am Rande:
Der Ping auf PC-Meyer wurde dann vorher schon vom Drucker beantwortet.
Ping auf Name gibt es defacto nicht. da wird vorher immer die IP-Adresse aufgelöst (DNS, WINS, Boradcast) und dann diese angepingt.

Einfach im DNS den veralteten Record für PC-Meyer löschen und gut ist.

Man kann im DNS auch die automatische Alterung aktivieren. Dann fliegen alle dynamisch erstellten Records raus, wenn sie abgelaufen sind. Aber Vorsicht! Sowas kann u.U. auch nach hinten losgehen. Manche Geräte (Drucker u.ä.) registrieren Ihre Records (sofern dynamische Update überhaupt aktiviert und zugelassen sind) nur beim Einschalten. Wenn diese Geräte dann wochenlang durchlaufen, dann kann es sein, dass deren DNS-Records zwischendurch ablaufen und gelöscht werden.

E.
chiefteddy
chiefteddy 12.02.2016 um 11:07:02 Uhr
Goto Top
Hallo,

hast Du mal auf dem DNS-Server die Einträge für den PC-Namen und die IP-Adresse überprüft? (Forward- und Reverse-Lookupzone)

Es scheint so, als ob in der Forward-Lookupzone dem Namen eine falsche IP zugeordnet ist.

Bezieht der PC seine IP über DHCP? Und der Drucker?

Jürgen
MasterSchlumpf
MasterSchlumpf 12.02.2016 um 11:27:17 Uhr
Goto Top
Vielen Dank für die zahlreichen Nachrichten.
Ich weiß, dass Ping kein Befehl ist um die Namensauflösung zu testen.

Laut DNS Forward Lookup Zone hat PC-Meyer die IP-Adresse Anfang 2013 bekommen und der Drucker vor einigen Tagen. Kann es sein, dass die alten Einträge nicht ordentlich gelöscht werden (so wie es emeriks schon gesagt hat). Wie kann ich das beheben?
emeriks
emeriks 12.02.2016 um 11:33:11 Uhr
Goto Top
Forward Records werden erst automatisch gelsöcht, wenn Du das aktivierts.
Aber wenn B einen Record für die selbe Adresse wie A registriert, dann wird deswegen der Record für A nicht gelöscht.
Chonta
Chonta 12.02.2016 um 15:02:39 Uhr
Goto Top
Hallo,

Kann es sein, dass die alten Einträge nicht ordentlich gelöscht werden
Wenn die Löschung von alten Einträgen nicht eingeschaltet wird, wird da nie was gelöscht.

Drucker sollten generel Feste IP (di enicht im DHCP Bereich liegen) oder vom DHCP eine reservierte IP bekommen.

Gruß

Chonta
MasterSchlumpf
MasterSchlumpf 15.02.2016 um 10:23:14 Uhr
Goto Top
Vielen Dank für eure Hilfe.

Ich habe mir die Alterung in unserem DNS mal genauer angeschaut. Die Alterung der Geamtstruktur und der Reserve Lookup Zone ist auf 30 Tage eingestellt. Die der Forward Zone ist jedoch aus. Ich denke, dass da der Fehler liegt.

Unsere Drucker laufen auch über DHCP (ist ###e, ich weiß). Gibt es Erfahrungen was genau passiert wenn ich die Alterung aktiviere. Stimmt es, dass die Records der Drucker dann gelöscht werden und diese nicht mehr erreichbar sind? Kennt ihr evtl. dieses Problem?

beste Grüße
Alex
michi1983
michi1983 15.02.2016 um 11:38:14 Uhr
Goto Top
Zitat von @MasterSchlumpf:
Unsere Drucker laufen auch über DHCP (ist ###e, ich weiß).
Hast du denn Zugriff auf die Drucker?
Warum verpasst du ihnen keine fixe IP?
Das ist ja schnell erledigt und danach hast du auf jeden Fall Ruhe.

Gruß
emeriks
emeriks 15.02.2016 aktualisiert um 11:43:39 Uhr
Goto Top
Unsere Drucker laufen auch über DHCP (ist ###e, ich weiß).
Wieso Sche...? IP-Adresse über Reservierung zuteilen ist quasi statisch.

Gibt es Erfahrungen was genau passiert wenn ich die Alterung aktiviere. Stimmt es, dass die Records der Drucker dann gelöscht werden und diese nicht mehr erreichbar sind? Kennt ihr evtl. dieses Problem?
Habe ich doch schon geschrieben.