nslookup está funcionando; ping -4 name.com NO funciona
El síntoma más obvio de este problema es que nslookup
ESTÁ funcionando, mientras ping -4 name.com
que NO está funcionando.
Esto se debe a que nslookup
contiene su propio cliente DNS y, por lo tanto, no utiliza el de Windows.
ping
cuando se le asigna un nombre, utiliza el Cliente DNS de Windows para traducir nombre -> número.
Entonces, si nslookup
puede traducir, entonces muchas cosas funcionan: hardware de red, controlador de adaptador NIC, conectividad a Internet a los servidores DNS y acceso exitoso a los servidores para hacer una traducción. ¡Eso es mucho!
Sin embargo, ping -4 name.com
falla, por lo que si todo lo demás está funcionando, es el software del cliente DNS de Windows el que está implicado.
Tenga en cuenta que hice ping -4
para aislar a IPv4 excluyendo las influencias de IPv6.
displaydns falla
Es por eso que el mejor síntoma para describir el problema real es que
ipconfig /displaydns
informes:
Could not display the DNS Resolver Cache.
Pero el cliente DNS se está ejecutando
Al leer los foros, la razón más probable de este síntoma es que el servicio DNS Client (aka dnscache
) no se está ejecutando; Sin embargo para nosotros lo es.
Lo hicimos
net stop dnscache
net start dnscache
sc query dnscache
y está encendido
No es sufijo DNS
Otra posibilidad es que hay sufijos DNS en uso. Sin embargo, al ingresar al centro de redes y recursos compartidos -> cambiar la configuración del adaptador -> Conexión de red inalámbrica -> Propiedades -> Propiedades de la versión 4 del protocolo de Internet -> Avanzado -> pestaña DNS, tenemos:
[COMPROBADO] Anexar sufijos DNS primarios y específicos de conexión
- [COMPROBADO] Anexar sufijos primarios del sufijo DNS primario
[Sin marcar] Agregar estos sufijos DNS
(y el cuadro de lista está vacío)
Sufijo DNS para esta conexión:
[COMPROBADO] Registre las direcciones de esta conexión en DNS [Sin marcar] Utilice el sufijo DNS de esta conexión en el registro de DNS.
Sin embargo, no estoy seguro de si algo de esto importa porque no podemos acceder a goolge.com, es decir, un FQDN.
Más información
Inhabilitamos IPv6 por ahora para la depuración. Entonces, todo lo que se informa aquí es con IPv6 desactivado.
nslookup
funciona de manera confiable, en google.com
y todo lo demás.
Sin embargo,
ping -4 google.com
dice
Ping request could not find host google.com
Y la navegación dice error de DNS.
Ahora, he aprendido que nslookup
tiene su propio cliente DNS, separado de Windows. Lo que me llevaría a creer que el nslookup's
cliente DNS está bien y que Windows está dañado de alguna manera.
De hecho, podemos navegar por google y otros sitios a través de la dirección IP, pero no por su nombre.
ping
por dirección IP funciona bien. Como lo hace tracert
por dirección IP.
No DirectAccess
El problema no parece ser DirectAccess:
netsh dns show state
informes (entre otras cosas)
Network Location Behavior Never use Direct Access settings
Direct Access Settings Not Configured
Wireshark
Una captura de Wireshark durante nslookup
muestra consultas de nombre.
Sin embargo, una captura haciendo ping no mostró tales consultas. De hecho, no hay actividad en absoluto (aparte del fondo). Eso sugiere que el cliente DNS de Windows ni siquiera está tratando de salir a Internet y traducir el nombre, lo que sería coherente con su incapacidad para mostrar dns.
Otras notas
El c:\windows\system32\drivers\etc\hosts
está vacío (solo comentarios).
El problema ocurre cuando el servidor DNS está configurado en la universidad; o cuando se establece en 8.8.8.8 y / o 8.8.4.4 de Google y / o 208.67.222.222 y / o 208.67.220.220 de OpenDNS. Lo que tiene sentido dado que Wireshark informa que Windows ni siquiera está enviando la consulta de nombre.
El problema ocurrió después de un choque de calor. Sin embargo, poder navegar por problemas de hardware de reglas IP, excepto quizás por corrupción de HDD. Sin embargo chkdsk
, no reportó ningún sector defectuoso y sfc
no encontró corrupción.
También hemos desinstalado el Adaptador de red en el Administrador de dispositivos y dejamos que se reinstale automáticamente. También buscó actualizaciones para este adaptador en Windows. No hubo ninguno.
El bloqueo significa un reinicio, por lo que tal vez fue una mala actualización de Windows. Sin embargo, hubo varios reinicios antes de este y después de la actualización más reciente de Windows.
Hemos ejecutado para rootkit Malwarebytes Anti-Malware, también su Malwarebytes Anti-Rootkit beta, TDSSKiller y Comodo Cleaning Essentials (CCE, pero parece que no se ha actualizado).
Todavía no lo he probado en modo seguro con redes.
Estamos utilizando principalmente un enrutador universitario, sin embargo, el problema también ocurre cuando se conecta al punto de acceso del teléfono inteligente.
ipconfig
informa 5 adaptadores de túnel, pero todos informan "Medios desconectados". 2 de ellos parecen universitarios específicos.
ipconfig
y el administrador de dispositivos informan a Microsoft Virtual WiFi Miniport Adapter
. ¿Qué es esto y podría ser el problema?
El problema es idéntico después de muchos reinicios de la PC.
Es una computadora portátil, y la mayor parte de esto se hizo con la conexión inalámbrica, pero la conexión por cable parecía tener el mismo comportamiento.
Resumen
Entonces, parece que el cliente DNS de Windows está dañado o al menos funciona mal de alguna manera, pero no estoy seguro de cómo entender por qué.
(Por cierto, estoy escribiendo esto en otra computadora)
Editar:
@Kris quería ver ipconfig /all
C:\Users\[username]>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : <<<====NOTE NO HOST NAME
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : ed*****.***l.edu
Wireless LAN adapter Wireless Network Connection 2:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Wireless LAN adapter Wireless Network Connection:
Connection-specific DNS Suffix . : ed*****.***l.edu
Description . . . . . . . . . . . : Broadcom 802.11n Network Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.131.2.**(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.128.0
Lease Obtained. . . . . . . . . . : Monday, April 27, 2015 11:32:13 AM
Lease Expires . . . . . . . . . . : Monday, April 27, 2015 11:47:13 AM
Default Gateway . . . . . . . . . : 10.131.0.1
DHCP Server . . . . . . . . . . . : 132.236.56.249
DNS Servers . . . . . . . . . . . : 192.35.82.50
128.253.180.2
132.236.56.250
NetBIOS over Tcpip. . . . . . . . : Enabled
Ethernet adapter Local Area Connection:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : r****.****l.edu
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Reusable ISATAP Interface {CBE4B55D-63C6-460A-82CF-7076427CD2AF}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.e****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Local Area Connection* 9:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.{270C639B-82A2-4AE7-B886-D40DAA7EF798}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #4
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.r****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #5
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Edición 2:
Intentó
netsh int ip set dns "wireless network connection" static 8.8.4.4
net winsock reset
y reiniciar y no cambió nada.
Probé este excelente sitio (gracias @Kris) Windows 7: Servicios - Restaurar servicios predeterminados en Windows 7 y descargué su DNS_Client.reg
(y lo nombré .reg.txt
por seguridad) y lo comparé con la entrada de registro existente, HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache
pero lamentablemente, fueron lo mismo.