DNS без магии: рекурсия, записи и кэш

Роли DNS

DNS превращает удобное имя в данные, чаще всего IPv4 A или IPv6 AAAA. Клиент обычно спрашивает локальный stub-resolver, тот обращается к рекурсивному серверу провайдера или организации. Рекурсор ищет ответ: сначала у корневого сервера, затем у сервера зоны верхнего уровня (например, .com), потом у авторитетного сервера конкретного домена. Авторитетный сервер хранит первоисточник зоны и не обязан выполнять рекурсию.

Основные записи

Тип Смысл Пример
A имя → IPv4 www A 192.0.2.10
AAAA имя → IPv6 www AAAA 2001:db8::10
CNAME псевдоним другого имени shop CNAME www
MX почтовый сервер и приоритет @ MX 10 mail
TXT текст политики/верификации SPF, DKIM-параметры
NS авторитетные серверы зоны @ NS ns1
PTR обратное имя для IP 10.2.0.192.in-addr.arpa PTR host

У MX меньшее число — больший приоритет. CNAME нельзя использовать одновременно с другими обычными данными в том же owner name, а почтовый адрес должен указывать на A/AAAA через имя MX. PTR находится в reverse-зоне и не обязан существовать даже при наличии A-записи.

TTL и кэш

TTL говорит рекурсору, сколько секунд хранить ответ. Кэш ускоряет повторные запросы, но объясняет, почему изменение записи видно не мгновенно. NXDOMAIN тоже может кэшироваться согласно отрицательному TTL. Если один клиент видит старый IP, сравните TTL и сервер, который он использует; не начинайте с очистки кэша вслепую.

dig example.com A
dig example.com MX
dig +trace example.com
nslookup -type=AAAA example.com
# Windows PowerShell
Resolve-DnsName example.com -Type A

+trace демонстрирует делегацию и полезен для учебной лаборатории, но публичный ответ может зависеть от DNSSEC, геораспределения и политики рекурсора. Сначала уточните, есть ли связь с сервером DNS (обычно UDP 53), затем проверьте имя, тип записи и авторитетность (aa в flags). Ошибку SERVFAIL отличайте от NXDOMAIN: первая означает неудачную обработку, вторая — подтверждённое отсутствие имени.

Как закрепить материал

Начните с небольшой схемы своей лаборатории: клиент, коммутатор или виртуальная сеть и шлюз. Записывайте исходные настройки, затем меняйте только один параметр и сравнивайте результат. Такой подход помогает отделить проблему физического уровня от ошибки адресации, службы или политики безопасности. В рабочих сетях полезно также фиксировать время, имя узла и команду: это превращает наблюдение в воспроизводимое доказательство, а не в догадку.

При подготовке к экзамену связывайте термин с практическим вопросом: на каком уровне он работает, какие адреса использует, кто принимает решение и как выглядит нормальный вывод утилиты. Не подставляйте реальные пароли, публичные адреса или производственные конфигурации в учебные команды. Сначала используйте виртуальные машины, документационные диапазоны и резервную копию конфигурации.

Итог

Понимание сетей строится от наблюдаемого симптома к проверяемой гипотезе. Сначала определите границы сегмента и направление трафика, затем проверьте адреса, имя, маршрут, транспорт и только после этого меняйте настройки.

Экзаменационный фокус

На практике один симптом может иметь несколько причин. Например, отсутствие доступа к веб-сайту бывает следствием выключенного интерфейса, неверной маски, недоступного шлюза, ошибки DNS, закрытого TCP-порта или сбоя самого приложения. Поэтому полезно последовательно проверять адрес по IP, затем имя, затем конкретный порт и только потом содержимое ответа. Записывайте, на каком шаге появляется отказ: это сокращает область поиска и помогает объяснить решение другому специалисту.

В безопасной лаборатории создайте два узла и воспроизведите нормальный сценарий, после чего измените один параметр. Сравните командный вывод до и после изменения, восстановите конфигурацию и убедитесь, что исходная связь вернулась. Такая проверка одновременно тренирует терминологию N10-009 и привычку не вносить непроверенные изменения в рабочую сеть.

Учебный материал не заменяет официальные exam objectives CompTIA и документацию производителя.

Дополнительная проверка

Полезно повторить упражнение в двух сценариях: сначала с заведомо рабочей конфигурацией, затем с одной намеренно изменённой настройкой. Сопоставьте наблюдения с уровнями модели, таблицей адресов и журналом оборудования. В отчёте укажите симптом, тест, ожидаемый результат, фактический результат и безопасное исправление. Такой формат развивает навык, который нужен и администратору, и кандидату на N10-009.

Дополнительная проверка

Полезно повторить упражнение в двух сценариях: сначала с заведомо рабочей конфигурацией, затем с одной намеренно изменённой настройкой. Сопоставьте наблюдения с уровнями модели, таблицей адресов и журналом оборудования. В отчёте укажите симптом, тест, ожидаемый результат, фактический результат и безопасное исправление. Такой формат развивает навык, который нужен и администратору, и кандидату на N10-009.

Дополнительная проверка

Полезно повторить упражнение в двух сценариях: сначала с заведомо рабочей конфигурацией, затем с одной намеренно изменённой настройкой. Сопоставьте наблюдения с уровнями модели, таблицей адресов и журналом оборудования. В отчёте укажите симптом, тест, ожидаемый результат, фактический результат и безопасное исправление. Такой формат развивает навык, который нужен и администратору, и кандидату на N10-009.

Комментарии