nslookup È funzionante; ping -4 name.com NON funziona
Il sintomo più ovvio di questo problema è che nslookup
IS funziona, mentre ping -4 name.com
NON funziona.
Questo perché nslookup
contiene il proprio client DNS e quindi non utilizza quello di Windows.
ping
quando viene assegnato un nome, utilizza il client DNS di Windows per tradurre il nome -> numero.
Quindi, se è nslookup
possibile tradurre, allora molte cose funzionano: hardware di rete, driver dell'adattatore NIC, connettività Internet ai server DNS e accesso riuscito ai server per fare una traduzione. Questo è molto!
Tuttavia, ping -4 name.com
non riesce, quindi se tutto il resto funziona, è implicato il software client DNS di Windows stesso.
Nota che ho fatto ping -4
per isolare IPv4 escludendo le influenze IPv6.
displaydns non riesce
Ecco perché il sintomo migliore per descrivere il problema reale è quello
ipconfig /displaydns
rapporti:
Could not display the DNS Resolver Cache.
Ma il client DNS è in esecuzione
Leggendo i forum, il motivo più probabile di questo sintomo è che il servizio Client DNS (aka dnscache
) non è in esecuzione; comunque per noi lo è.
Noi facemmo
net stop dnscache
net start dnscache
sc query dnscache
ed è acceso.
Non è il suffisso DNS
Un'altra possibilità è che ci siano suffissi DNS in uso. Tuttavia, andando nella rete e nel centro di condivisione -> modifica impostazioni adattatore -> Connessione rete wireless -> Proprietà -> Proprietà versione 4 del protocollo Internet -> Avanzate -> scheda DNS, abbiamo:
[CHECKED] Aggiungi i suffissi DNS primari e specifici della connessione
- [CHECKED] Aggiungi i suffissi parent del suffisso DNS primario
[Deselezionato] Aggiungi questi suffissi DNS
(e la casella di riepilogo è vuota)
Suffisso DNS per questa connessione:
[CHECKED] Registra gli indirizzi di questa connessione in DNS [UNchecked] Usa il suffisso DNS di questa connessione nella registrazione DNS.
Tuttavia, non sono sicuro che tutto ciò sia importante perché non siamo in grado di accedere a goolge.com, vale a dire un nome di dominio completo.
Ulteriori informazioni
Abbiamo disabilitato IPv6 per ora per il debug. Quindi tutto ciò che viene riportato qui è disattivato IPv6.
nslookup
funziona in modo affidabile, su google.com
e tutto il resto.
Tuttavia,
ping -4 google.com
dice
Ping request could not find host google.com
E la navigazione dice errore DNS.
Ora, ho imparato che nslookup
ha un proprio client DNS, separato da Windows. Il che mi indurrebbe a credere che nslookup's
il client DNS vada bene e che Windows sia corrotto in qualche modo.
In effetti, possiamo navigare su Google e altri siti tramite l'indirizzo IP, ma non per nome.
ping
per indirizzo IP funziona bene. Come tracert
per indirizzo IP.
Non DirectAccess
Il problema non sembra essere DirectAccess:
netsh dns show state
rapporti (tra le altre cose)
Network Location Behavior Never use Direct Access settings
Direct Access Settings Not Configured
Wireshark
Un'acquisizione di Wireshark durante le nslookup
query dei nomi degli spettacoli.
Tuttavia, un'acquisizione che esegue il ping non ha mostrato tali query. In effetti, nessuna attività (a parte lo sfondo). Ciò suggerisce che il client DNS di Windows non sta nemmeno cercando di uscire su Internet e tradurre il nome, il che sarebbe coerente con la sua incapacità di visualizzare DNS.
Altre note
Il c:\windows\system32\drivers\etc\hosts
vuoto (solo commenti).
Il problema si verifica quando il server DNS è impostato sull'università; o quando impostato su 8.8.8.8 di Google e / o 8.8.4.4 e / o 208.67.222.222 di OpenDNS e / o 208.67.220.220. Il che ha senso dato che Wireshark riferisce che Windows non sta nemmeno inviando la query del nome.
Il problema si è verificato dopo un incidente di calore. Tuttavia, essendo in grado di navigare in base alle regole IP, problemi hardware, tranne forse per la corruzione dell'HDD. Tuttavia, chkdsk
non ha segnalato settori danneggiati e sfc
non ha riscontrato alcuna corruzione.
Abbiamo anche disinstallato la scheda di rete in Gestione dispositivi e l'abbiamo reinstallata automaticamente. Ho anche verificato la presenza di aggiornamenti per questo adattatore su Windows. Non ce n'erano.
L'arresto anomalo significa un riavvio, quindi forse è stato un cattivo aggiornamento di Windows. Tuttavia, ci sono stati diversi riavvii prima di questo e dopo l'ultimo aggiornamento di Windows.
Abbiamo eseguito per rootkit Malwarebytes Anti-Malware, anche Malwarebytes Anti-Rootkit beta, TDSSKiller e Comodo Cleaning Essentials (CCE, ma sembra non essere aggiornato).
Non ho ancora provato in modalità provvisoria con rete.
Utilizziamo principalmente un router universitario, tuttavia il problema si verifica anche quando è collegato all'hotspot dello smartphone.
ipconfig
riporta 5 adattatori tunnel, ma tutti riportano "Media disconnessi". 2 di loro sembrano specifici per l'università.
ipconfig
e Gestione dispositivi segnalano entrambi a Microsoft Virtual WiFi Miniport Adapter
. Cos'è questo e potrebbe essere il problema?
Il problema è identico dopo molti riavvii del PC.
È un laptop e la maggior parte di questo è stato fatto con la connessione wireless, ma la connessione cablata sembrava avere lo stesso comportamento.
Sommario
Quindi, sembra che il client DNS di Windows sia corrotto o almeno malfunzionante in qualche modo, ma non sono sicuro di come capire perché.
(A proposito, sto scrivendo questo su un altro computer)
Modificare:
@Kris voleva vedere ipconfig /all
C:\Users\[username]>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : <<<====NOTE NO HOST NAME
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : ed*****.***l.edu
Wireless LAN adapter Wireless Network Connection 2:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Wireless LAN adapter Wireless Network Connection:
Connection-specific DNS Suffix . : ed*****.***l.edu
Description . . . . . . . . . . . : Broadcom 802.11n Network Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.131.2.**(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.128.0
Lease Obtained. . . . . . . . . . : Monday, April 27, 2015 11:32:13 AM
Lease Expires . . . . . . . . . . : Monday, April 27, 2015 11:47:13 AM
Default Gateway . . . . . . . . . : 10.131.0.1
DHCP Server . . . . . . . . . . . : 132.236.56.249
DNS Servers . . . . . . . . . . . : 192.35.82.50
128.253.180.2
132.236.56.250
NetBIOS over Tcpip. . . . . . . . : Enabled
Ethernet adapter Local Area Connection:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : r****.****l.edu
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Reusable ISATAP Interface {CBE4B55D-63C6-460A-82CF-7076427CD2AF}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.e****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Local Area Connection* 9:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.{270C639B-82A2-4AE7-B886-D40DAA7EF798}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #4
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.r****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #5
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Modifica 2:
Provato
netsh int ip set dns "wireless network connection" static 8.8.4.4
net winsock reset
e riavviare e non ha cambiato nulla.
Ho provato questo eccellente sito (grazie a @Kris) Windows 7: Servizi - Ripristina i servizi predefiniti in Windows 7 e scaricato i loro DNS_Client.reg
(e li ha nominati .reg.txt
per sicurezza) e confrontati con la voce di registro esistente HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache
ma purtroppo erano gli stessi.