DNS în Linux: dig, resolvectl, resolv.conf și troubleshooting
Multe probleme aparent de rețea sunt de fapt probleme DNS. Un administrator trebuie să poată separa rapid conectivitatea IP de rezoluția numelor și să identifice resolverul folosit de sistem.
Începe cu conectivitatea
Dacă un hostname nu răspunde, testează mai întâi conectivitatea către o adresă IP cunoscută. Dacă IP-ul funcționează, dar numele nu, ai izolat problema în zona DNS sau resolver local.
dig pentru interogări DNS
dig arată răspunsul DNS, serverul care a răspuns și timpul interogării. Poți interoga explicit un resolver pentru a compara rezultatele și a separa problema locală de cea autoritativă.
resolvectl și systemd-resolved
Pe distribuțiile care folosesc systemd-resolved, resolvectl arată serverele DNS și starea per interfață. Fișierul /etc/resolv.conf poate fi gestionat dinamic și nu trebuie presupus că este configurația sursă.
Tipuri de înregistrări
A și AAAA indică adrese IPv4/IPv6, CNAME definește aliasuri, MX indică servere de mail, iar TXT este folosit pentru multe mecanisme de verificare și politici.
Cache și propagare
TTL influențează cât timp poate fi păstrat un răspuns în cache. După o modificare DNS, rezultatele pot diferi temporar între resolvere.
Metodă de troubleshooting
Verifică în ordine: conectivitate IP, resolver local, răspunsul unui resolver extern, autoritatea DNS și apoi aplicația. Acest traseu reduce mult timpul pierdut cu presupuneri.
dig și resolvectl direct din Linux.Întrebări frecvente
De ce ping pe IP merge, dar domeniul nu?
Cel mai probabil conectivitatea IP este funcțională, iar problema se află în rezoluția DNS sau în configurația resolverului.
resolv.conf poate fi editat direct?
Depinde de distribuție și mecanismul de rețea. Pe sisteme cu systemd-resolved sau NetworkManager, fișierul poate fi generat automat.