2009年05月25日

2009.5.25  9:20分,又是独立的DNS开始出现异常。

www.taobao.com 无法解析

www.donews.com 无法解析

数分钟后 www.donews.com 可以解析

这是电信的DNS:

web2# dig @202.102.8.141 www.taobao.com

; <<>> DiG 8.3 <<>> @202.102.8.141 www.taobao.com
; (1 server found)
;; res options: init recurs defnam dnsrch
;; got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15769
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 2
;; QUERY SECTION:
;;      www.taobao.com, type = A, class = IN

;; ANSWER SECTION:
www.taobao.com.         27m34s IN CNAME  www.gslb.taobao.com.
www.gslb.taobao.com.    20S IN A        58.215.106.190

;; AUTHORITY SECTION:
gslb.taobao.com.        2h41m43s IN NS  ns1.gslb.taobao.com.
gslb.taobao.com.        2h41m43s IN NS  ns2.gslb.taobao.com.

;; ADDITIONAL SECTION:
ns1.gslb.taobao.com.    15h15m49s IN A  121.0.24.13
ns2.gslb.taobao.com.    14h44m12s IN A  121.0.23.222

;; Total query time: 2 msec
;; FROM: web2.info.net.cn to SERVER: 202.102.8.141
;; WHEN: Mon May 25 09:26:17 2009
;; MSG SIZE  sent: 32  rcvd: 139

这是我自己的DNS

web2# dig @a.b.c.d  www.taobao.com

; <<>> DiG 8.3 <<>> @a.b.c.d  www.taobao.com
; (1 server found)
;; res options: init recurs defnam dnsrch
;; res_nsend: Operation timed out

换成 sina.com google.com 一切正常。

到底是什么在网络上蔓延?

2009年05月22日

 

从2009.5.19开始,据说南方数个省市的网络遇到DNS故障,影响了广大用户的使用。
为此电信提供了一个说法暴风影音的DNS失效,导致DNS查询量暴增。

2009.05.22 上午 9:40 工作时间遇到大部分网站不能上,而sina这些大网站可以访问。
同城网友,电询电信,答复依然是DNS故障。
给人的感觉就是白名单。为此笔者进行了深入的分析,由于故障时间仅为三十分钟左右。
因此分析也只能浅尝辄止,希望能为各位提供一些思路。

开始是部分网站连不上,按DNS的思路进行了查询,发现各类网站的DNS查询一切正常。
于是对这些网站进行 telnet  ip 80 发现没有响应。

出于气愤,我做了这么一个尝试,
$ telnet 1.1.1.1 80
Trying 1.1.1.1…
Connected to 1.1.1.1.
Escape character is ‘^]’.
GET /
HTTP/1.0 200 OK
Connection: Close
Pragma: no-cache
cache-control: no-cache
Refresh: 0.1
Content-Type: text/html; charset=iso-8859-1

<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/1999/REC-html401-19991224/strict.dtd">
<!– <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN"
"http://www.w3.org/TR/html4/strict.dtd"> –>
<HTML>
<HEAD>
<META HTTP-EQUIV="Refresh" CONTENT="0.1">
<META HTTP-EQUIV="Pragma" CONTENT="no-cache">
<META HTTP-EQUIV="Expires" CONTENT="-1">
<TITLE></TITLE>
</HEAD>
<BODY><P></BODY>
</HTML>
Connection closed by foreign host.

我居然从1.1.1.1这个IP收到回复。此后过了几分钟,再试,就再也收不到来自1.1.1.1的回应了。
看来我们的大局域网正在测试与天堂互联互通