Uso de Nslookup en Windows para enumerar los registros y servidores DNS – informaticamadridmayor

Nslookup (búsqueda de servidor de nombres) es una herramienta de línea de comandos que se utiliza para diagnosticar y validar servidores y registros DNS, y para encontrar problemas de resolución de nombres en el subsistema DNS. La herramienta nslookup se desarrolló originalmente como parte del paquete BIND y Microsoft la portó a Windows. Nslookup es actualmente una herramienta incorporada en todas las versiones compatibles de Windows.

¿Cómo usar Nslookup para verificar los registros DNS?

Con la utilidad nslookup, puede determinar la dirección IP de cualquier servidor por su nombre DNS, realizar la búsqueda DNS inversa y obtener información sobre los distintos registros DNS para un nombre de dominio específico.

Cuando se ejecuta, Nslookup envía consultas al servidor DNS que se especifica en la configuración de su conexión de red. Esta dirección se considera el servidor DNS predeterminado (preferido). El usuario puede especificar la dirección de cualquier otro servidor DNS disponible. Como resultado, se le enviarán todas las solicitudes de DNS posteriores.

Puede ver o cambiar sus direcciones IP de servidor DNS preferidas y alternativas en las propiedades de conexión de red.

O puede obtener la configuración de su servidor DNS desde el símbolo del sistema CLI usando el comando ipconfig:

ipconfig /all

Puede utilizar la herramienta nslookup en modo interactivo o no interactivo.

Para ejecutar una consulta de DNS con la herramienta nslookup en modo no interactivo, abra un símbolo del sistema y ejecute el comando:

Nslookup theitbros.com

lista de servidores nslookup dns

En este ejemplo, solicitamos la dirección IP del dominio theitbros.com. La utilidad nslookup consulta el servidor DNS (se especifica en la línea Servidor) y devolvió que este nombre coincide con la dirección IP 37.1.214.145 (los registros A y AAAA se muestran de forma predeterminada).

Esta respuesta indica que su servidor DNS está disponible, funciona correctamente y procesa las solicitudes para resolver nombres DNS.

Si recibió tal respuesta:

Servidor: dns1.contoso.com

Dirección: хх.хх.хх.хх

*** dns1.contoso.com no puede encontrar theitbros.com: dominio inexistente

Esto significa que no se encontraron entradas para este nombre de dominio en el servidor DNS.

Si su servidor DNS no está disponible o no responde, recibirá un error de tiempo de espera de solicitud de DNS agotado.

encontrar todos los servidores dns en la red

En este caso, compruebe si ha especificado la dirección correcta del servidor DNS y si hay un problema con la conexión de red del proveedor de servicios de Internet.

La respuesta no autorizada significa que el servidor DNS que ejecutó la solicitud no es el propietario de la zona theitbros.com (no hay registros sobre este dominio en su base de datos) y para realizar la resolución de nombres se utilizó una consulta recursiva a otro servidor DNS. .

Puede habilitar y deshabilitar el modo nslookup recursivo usando los comandos (de forma predeterminada, las consultas DNS recursivas están habilitadas):

set recurse

set norecurse

Puede acceder a un servidor DNS autorizado especificando su dirección directamente en los parámetros de la utilidad nslookup. Por ejemplo, para resolver un nombre en el servidor DNS autorizado (que contiene este dominio) use el comando:

Nslookup theitbros.com ns1.theitbros.com

Cuando ejecuta nslookup sin parámetros, la utilidad cambia al modo interactivo. En este modo, puede ejecutar varios comandos. Se puede mostrar una lista completa de los comandos internos disponibles de la utilidad nslookup escribiendo una pregunta.

Propina. Tenga en cuenta que los comandos de nslookup distinguen entre mayúsculas y minúsculas.

encontrar todos los servidores dns en el dominio

Para cerrar la sesión interactiva de nslookup, escriba exit y presione Entrar.

Para encontrar los servidores DNS que son responsables de un dominio específico (servidores autorizados del servidor de nombres), ejecute los siguientes comandos:

set query=ns

theitbros.com

nslookup lista todos los registros

Puede realizar búsquedas inversas (obtener el nombre DNS por dirección IP). Simplemente escriba la dirección IP en el indicador interactivo de nslookup y presione Entrar.

nslookup show servidor dns

Uso de Nslookup para obtener diferentes tipos de registros DNS

El tipo de registros de recursos de nslookup predeterminado es A y AAAA, pero puede utilizar diferentes tipos de registros de recursos:

  • A
  • ALGUNA
  • CNAME
  • GID
  • HINFO:
  • MEGABYTE
  • MG
  • MINF
  • SEÑOR
  • MX
  • NS
  • PTR
  • SOA
  • TXT
  • UID
  • OVNI
  • SEMANAS

Puede establecer tipos de registros específicos para realizar búsquedas mediante el parámetro nslookup:

-type=<record_type>

Por ejemplo, para enumerar todos los servidores de correo configurados para un dominio específico (MX, registros de intercambio de correo), ejecute el comando:

nslookup -type=mx theitbros.com

encontrar servidores dns en la red

Respuesta no autorizada:

theitbros.com preferencia MX = 10, intercambiador de correo = mail.theitbros.com

theitbros.com preferencia MX = 20, intercambiador de correo = mail.theitbros.com

mail.theitbros.com dirección de Internet = 37.1.214.145

mail.theitbros.com dirección de Internet = 37.1.214.145

Como puede ver, este dominio tiene 2 registros MX con prioridades 10 y 20 (cuanto menor es el número, mayor es la prioridad de la dirección MX). Si no ve los registros MX, probablemente no estén configurados para ese dominio.

Para enumerar todos los registros DNS en la zona de dominio, ejecute el comando:

nslookup -type=any theitbros.com

enumerar todos los registros dns para un dominio nslookup

Respuesta no autorizada:

theitbros.com dirección de Internet = 37.1.214.145

theitbros.com nameserver = ns2.theitbros.com

theitbros.com servidor de nombres = ns1.theitbros.com

theitbros.com preferencia MX = 10, intercambiador de correo = mail.theitbros.com

theitbros.com preferencia MX = 20, intercambiador de correo = mail.theitbros.com

ns2.theitbros.com dirección de Internet = 74.80.224.189

ns1.theitbros.com dirección de Internet = 37.1.214.145

mail.theitbros.com dirección de Internet = 37.1.214.145

mail.theitbros.com dirección de Internet = 37.1.214.145

Para obtener el registro SOA (Inicio de autoridad: registro de zona DNS de inicio, que contiene información sobre la zona de dominio, la dirección de su administrador, número de serie, etc.), utilice el opción -type = soa:

nslookup -type=soa theitbros.com

theitbros.com

servidor de nombres primario = pdns1.registrar-servers.com

dirección de correo responsable = hostmaster.registrar-servers.com

serial = 1601449549

actualizar = 43200 (12 horas)

reintentar = 3600 (1 hora)

expirar = 604800 (7 días)

TTL predeterminado = 3601 (1 hora 1 segundo)

pdns1.registrar-servers.com dirección de Internet = 156.154.130.200

pdns1.registrar-servers.com AAAA Dirección IPv6 = 2610: a1: 1022 :: 200

servidores de nombres nslookup

  • servidor de nombres primario;
  • dirección de correo responsable – dirección de correo electrónico del administrador del dominio (hostmaster@registrar-servers.com). Dado que el símbolo @ en la descripción de la zona tiene su propio significado, se reemplaza por un punto en este campo);
  • de serie – el número de serie del archivo de zona, utilizado para registrar cambios. Normalmente se utiliza el siguiente formato: AAAAMMDDHH;
  • actualizar – el período de tiempo (en segundos) después del cual el servidor DNS secundario enviará una solicitud al principal para verificar si el número de serie ha cambiado;
  • rever – especifica el intervalo para volver a conectarse al servidor DNS primario si por alguna razón no pudo responder a la solicitud;
  • expirar – especifica cuánto tiempo se mantiene la caché de DNS en el servidor DNS secundario, después de lo cual se considerará caducada;
  • TTL predeterminado – Segundos de “Time to Live”. Se refiere a cuánto tiempo se debe almacenar en caché la configuración de DNS antes de que se actualicen automáticamente.

Si desea enumerar los registros TXT de un dominio (por ejemplo, al ver la configuración de SPF), ejecute el comando:

nslookup -type=TXT theitbros.com

La opción de depuración le permite obtener información adicional contenida en los encabezados de las solicitudes de DNS del cliente y las respuestas del servidor (duración, indicadores, tipos de registro, etc.):

set debug

cómo encontrar todos los servidores dns en el dominio

Puede ver los valores actuales para todas las opciones de nslookup especificadas con el comando:

> configurar todo

Servidor predeterminado: ns1.theitbros.com

Dirección: 192.168.1.11

Establecer opciones:

no depurado

defname

buscar

recurrente

nod2

novc

noignoretc

puerto = 53

tipo = A + AAAA

clase = IN

tiempo de espera = 2

reintentar = 1

root = A.ROOT-SERVERS.NET.

dominio = xxx

MSxfr

IXFRversión = 1

srchlist = xxx

enumerar servidores dns en el dominio

De forma predeterminada, los servidores DNS escuchan en el puerto UDP 53, pero puede especificar un número de puerto diferente si es necesario usando la opción -port:

nslookup port 56 theitbros.com

o interactivamente:

set port = 56

Puede cambiar el intervalo para esperar una respuesta del servidor DNS. Esto suele ser necesario en enlaces de red lentos o inestables. De forma predeterminada, si no recibe respuesta en 5 segundos, la solicitud se repite, aumentando el tiempo de espera en dos veces. Pero puede establecer manualmente este valor en segundos usando la opción -timeout:

nslookup -timeout=10 theitbros.com

Entonces, en este artículo, cubrimos los conceptos básicos para trabajar con el comando nslookup en Windows.

Si el directorio se elimina de IIS, pero permanece en AD, primero debe eliminar el directorio de AD mediante el cmdlet Remove-XXXVirtualDirectory (donde XXX es el nombre del directorio: ECP, OWA, etc.).

obtener todos los servidores dns en el dominio

Si el directorio todavía está en IIS pero no está presente en la configuración de Active Directory, debe eliminarlo de la configuración de IIS. Para hacer esto, necesitamos el Explorador de metabase herramienta de la Kit de recursos de IIS 6 (requiere la función Net Framework 3.5).

Inicie el Explorador de la metabase de IIS, vaya a Exchange> LM> W3SVC> 1> ROOT. Elimine el directorio que desee haciendo clic derecho sobre él y seleccionando Eliminar.

enumerar todos los servidores dns

Reinicie IIS:

iisreset /force

Ahora intente crear el directorio virtual nuevamente usando los cmdlets New-EcpVirtualDirectory, New-OwaVirtualDirectory o New-WebApplication

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *