DNS作為域名解析服務(wù),在現(xiàn)代網(wǎng)絡(luò)中起著至關(guān)重要的作用,而在實(shí)際的應(yīng)用中往往因?yàn)橐粋€不經(jīng)意的疏忽而引發(fā)一系列的問題。
我們單位配有主、輔兩臺DNS服務(wù)器,對E-mail、Web等服務(wù)進(jìn)行域名解析,當(dāng)主DNS宕機(jī)或者無法完成解析請求時,輔DNS作為主DNS的備份自動接替該服務(wù),以此保證網(wǎng)絡(luò)的容錯性。
一次發(fā)現(xiàn)從外網(wǎng)寄來的的信件無法收到,而從自己的郵件服務(wù)器發(fā)出的信卻接收正常,于是馬上著手進(jìn)行排障,發(fā)現(xiàn)Ping郵件服務(wù)器的地址是正常的,而Ping域名卻不通,這樣很自然地就把問題定在了DNS上,可使用nslookup查詢郵件服務(wù)器卻是正常的,那么問題是出在什么地方呢?這時突然想起在不久前為了測試安裝了一臺郵件病毒檢測服務(wù)器,原來是讓所有的外網(wǎng)發(fā)來的郵件先通過郵件病毒檢測,再轉(zhuǎn)發(fā)到郵件服務(wù)器,這樣就需要在DNS設(shè)置上讓郵件病毒檢測服務(wù)器的優(yōu)先級高于郵件服務(wù)器的優(yōu)先級,而后因?yàn)闇y試結(jié)果不理想停掉了這臺服務(wù)器,同時把主DNS的優(yōu)先級設(shè)置改了回來,卻忘記把輔DNS的優(yōu)先級設(shè)置也改回來,這樣雖然郵件服務(wù)器的工作一直是正常的,但也由此埋下了隱患。就在問題出現(xiàn)的當(dāng)天主DNS服務(wù)出現(xiàn)故障,輔DNS服務(wù)自動啟用,這樣就保證了正常的域名解析服務(wù)。由于輔DNS上的優(yōu)先級設(shè)置仍然是郵件病毒檢測服務(wù)器高于郵件服務(wù)器,而這時郵件病毒檢測服務(wù)器已經(jīng)停掉,所以所有來自外網(wǎng)的郵件都堆積在了那臺郵件病毒檢測服務(wù)器上,造成了用戶收不到來自外網(wǎng)郵件的現(xiàn)象。