Wykopać sekcję organu nie zwracającego?

10

Kopanie wikipedia.com na moim Macbooku Pro zwraca:

$ dig wikipedia.com

; <<>> DiG 9.8.3-P1 <<>> wikipedia.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40153
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;wikipedia.com.         IN  A

;; ANSWER SECTION:
wikipedia.com.      1960    IN  A   208.80.152.201

;; Query time: 15 msec
;; SERVER: 75.75.75.75#53(75.75.75.75)
;; WHEN: Sun Jan 27 14:52:21 2013
;; MSG SIZE  rcvd: 47

Mógłbym przysiąc, że w zeszłym tygodniu mój komputer zwrócił AUTHORITY SECTION+ dodatkowe sekcje.

Teraz, ilekroć mam digjakąkolwiek stronę, nie dostaję AUTHORITY SECTION.

Czuję, że coś jest zepsute, ale nie jestem pewien, co to jest (jeśli w ogóle) i jak to naprawić.

Inny przykład:

$ dig google.com

; <<>> DiG 9.8.3-P1 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42853
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;google.com.            IN  A

;; ANSWER SECTION:
google.com.     137 IN  A   173.194.33.9
google.com.     137 IN  A   173.194.33.7
google.com.     137 IN  A   173.194.33.14
google.com.     137 IN  A   173.194.33.3
google.com.     137 IN  A   173.194.33.2
google.com.     137 IN  A   173.194.33.5
google.com.     137 IN  A   173.194.33.6
google.com.     137 IN  A   173.194.33.0
google.com.     137 IN  A   173.194.33.4
google.com.     137 IN  A   173.194.33.8
google.com.     137 IN  A   173.194.33.1

;; Query time: 43 msec
;; SERVER: 75.75.75.75#53(75.75.75.75)
;; WHEN: Sun Jan 27 14:56:45 2013
;; MSG SIZE  rcvd: 204

W zeszłym tygodniu jestem pewien, że dostałem AUTHORITY SECTIONteż.

Jakieś wskazówki? Czy przypadkowo ustawiłem flagę, aby ograniczyć digzwroty na moim komputerze? Jeśli tak, jak mogę wrócić do pokazywania wszystkiego?

Oto, co otrzymuję podczas kopania z komputera w pracy:

$ dig wikipedia.com

; <<>> DiG 9.8.3-P1 <<>> wikipedia.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5271
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;wikipedia.com.         IN  A

;; ANSWER SECTION:
wikipedia.com.      3600    IN  A   208.80.152.201

;; AUTHORITY SECTION:
wikipedia.com.      157415  IN  NS  ns0.wikimedia.org.
wikipedia.com.      157415  IN  NS  ns2.wikimedia.org.
wikipedia.com.      157415  IN  NS  ns1.wikimedia.org.

;; ADDITIONAL SECTION:
ns0.wikimedia.org.  1684    IN  A   208.80.152.130
ns1.wikimedia.org.  1684    IN  A   208.80.152.142
ns2.wikimedia.org.  1684    IN  A   91.198.174.4

;; Query time: 127 msec
;; SERVER: 192.9.200.116#53(192.9.200.116)
;; WHEN: Mon Jan 28 13:51:57 2013
;; MSG SIZE  rcvd: 162

... i:

$ dig google.com

; <<>> DiG 9.8.3-P1 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62316
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 4, ADDITIONAL: 4

;; QUESTION SECTION:
;google.com.            IN  A

;; ANSWER SECTION:
google.com.     300 IN  A   173.194.33.6
google.com.     300 IN  A   173.194.33.7
google.com.     300 IN  A   173.194.33.8
google.com.     300 IN  A   173.194.33.9
google.com.     300 IN  A   173.194.33.14
google.com.     300 IN  A   173.194.33.0
google.com.     300 IN  A   173.194.33.1
google.com.     300 IN  A   173.194.33.2
google.com.     300 IN  A   173.194.33.3
google.com.     300 IN  A   173.194.33.4
google.com.     300 IN  A   173.194.33.5

;; AUTHORITY SECTION:
google.com.     344693  IN  NS  ns1.google.com.
google.com.     344693  IN  NS  ns2.google.com.
google.com.     344693  IN  NS  ns3.google.com.
google.com.     344693  IN  NS  ns4.google.com.

;; ADDITIONAL SECTION:
ns1.google.com.     344797  IN  A   216.239.32.10
ns2.google.com.     344797  IN  A   216.239.34.10
ns3.google.com.     344797  IN  A   216.239.36.10
ns4.google.com.     344797  IN  A   216.239.38.10

;; Query time: 20 msec
;; SERVER: 192.9.200.119#53(192.9.200.119)
;; WHEN: Mon Jan 28 13:53:34 2013
;; MSG SIZE  rcvd: 340

Część mnie zastanawia się, czy mój domowy dostawca usług internetowych (Comcast) lub router coś blokuje? A może mój Mac w domu jest skonfigurowany inaczej niż mój Mac w pracy? Nie jestem pewien, jak przetestować te teorie.

Mogę się również mylić, że kiedykolwiek miałem digpracę na moim domowym laptopie (po prostu nie pamiętam na pewno). Tak czy inaczej, uzyskuję pożądane wyniki z mojego komputera Mac, a nie z mojego laptopa / domowego Maca. Dlaczego mieliby się różnić?

mhulse
źródło

Odpowiedzi:

8

Nie możesz uzyskać sekcji uprawnień, jeśli nie wykonujesz kwerendy na autorytatywnych serwerach.

Na przykład serwery autorytatywne dla google.com to;

dig @l.gtld-servers.net google.com

Wynik obejmie te wiersze;

;; AUTHORITY SECTION:
google.com.     172800  IN  NS  ns2.google.com.
google.com.     172800  IN  NS  ns1.google.com.
google.com.     172800  IN  NS  ns3.google.com.
google.com.     172800  IN  NS  ns4.google.com.
tolginho
źródło
Komentarze nie są przeznaczone do rozszerzonej dyskusji; ta rozmowa została przeniesiona do czatu .
bmike
4

Hmmm. Nie jestem pewien, czy to problem z flagą, ale dlaczego nie zrobić tego:

dig SOA wikipedia.com

Moje wyniki:

; <<>> DiG 9.8.3-P1 <<>> SOA wikipedia.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20716
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;wikipedia.com.         IN  SOA

;; ANSWER SECTION:
wikipedia.com.      86400   IN  SOA ns0.wikimedia.org. hostmaster.wikimedia.org. 2012060714 43200 7200 1209600 3600

;; Query time: 321 msec
;; SERVER: 208.67.222.222#53(208.67.222.222)
;; WHEN: Sun Jan 27 22:25:21 2013
;; MSG SIZE  rcvd: 95
JakeGould
źródło
Komentarze nie są przeznaczone do rozszerzonej dyskusji; ta rozmowa została przeniesiona do czatu .
bmike
3

To doprowadza mnie do szału również na moim Macbooku. Więc kopałem trochę głębiej. Nie jestem pewien, co dokładnie stało się ze wszystkimi serwerami DNS, ale większość z nich nie zwraca już sekcji „autorytet”. Nawet z flagą + autorytetu. I ani za + dodatkowe.

Ale wiedziałem, że webdig nadal działa dla niektórych. Więc wypróbowałem webdig.

http://digwebinterface.com/?hostnames=google.com&type=&showcommand=on&colorize=on&useresolver=8.8.4.4&ns=all&nameservers=

Zapisałem wyniki na moim komputerze, aby udowodnić, że nie jestem szalony. Ale możesz zobaczyć, że tylko kilka serwerów DNS zwraca obecnie sekcję autoryzacji.

dig xxxxxxx.xx NSnadal działa i dostaje serwery nazw w sekcji odpowiedzi. Ale nie ma już sekcji autorytetów.

Jeśli potwierdzisz to samo, to powie mi, że nie śnię o tym. Ashish

Ashish
źródło
0

Nie jestem pewien, co dokładnie stało się ze wszystkimi serwerami DNS

Zakładam, że zmieniono powiązanie z wersji 9.11 na 9.12.
Gdzieś opcja „minimalnej odpowiedzi” zmieniła się z domyślnej „nie” na „tak”. Jeśli zdefiniujesz

minimalne odpowiedzi nie;

w sekcji opcji będzie działać jak poprzednio.

hans
źródło