View a markdown version of this page

Diagnostizieren Sie DNS-Verbindungsprobleme mit Route 53 Global Resolver - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Diagnostizieren Sie DNS-Verbindungsprobleme mit Route 53 Global Resolver

Route 53 Global Resolver bietet eine zuverlässige DNS-Auflösung, aber gelegentlich können Verbindungsprobleme aufgrund von Konfigurations-, Authentifizierungs- oder Netzwerkproblemen auftreten. Wenn Client-Geräte Domänennamen mit Route 53 Global Resolver nicht auflösen können, verwenden Sie diese systematischen Ansätze, um Verbindungsprobleme zu identifizieren und zu lösen.

Client-Geräte können keine Domänen auflösen

Gehen Sie wie folgt vor, um Auflösungsfehler zu diagnostizieren:

  1. Stellen Sie sicher, dass Abfragen den globalen Resolver erreichen

    • Überprüfen Sie die DNS-Abfrageprotokolle auf Abfragen von der IP-Adresse des betroffenen Client-Geräts

    • Vergewissern Sie sich, dass das Client-Gerät mit den richtigen Anycast-IP-Adressen konfiguriert ist

    • Testen Sie die Netzwerkkonnektivität vom Client-Gerät zu den Anycast-IPs

  2. Überprüfen Sie die Authentifizierung des Client-Geräts

    • Stellen Sie sicher, dass das Client-Gerät für die richtige DNS-Ansicht authentifiziert ist

    • Überprüfen Sie die Access Source-Regeln für die IP-Adresse oder den CIDR-Block des Client-Geräts

    • Vergewissern Sie sich, dass die Zugriffstoken gültig und nicht abgelaufen sind (für die tokenbasierte Authentifizierung)

  3. Überprüfen Sie die Firewallregeln

    • Prüfen Sie, ob die Firewallregeln die Abfragen blockieren

    • Überprüfen Sie die Regelpriorität und stellen Sie sicher, dass Zulassungsregeln eine höhere Priorität als Blockregeln haben

    • Überprüfen Sie die Einstellungen für das Fail-Open-Verhalten der Firewall

  4. Bestätigen Sie die DNS-Ansichtszuordnungen

    • Überprüfen Sie die Zuordnungen privater gehosteter Zonen für interne Domänen

    • Stellen Sie sicher, dass DNS-Einträge in den zugehörigen privat gehosteten Zonen vorhanden sind

    • Stellen Sie sicher, dass die Domainnamen in Abfragen genau mit den Zonennamen übereinstimmen

Zeitweise auftretende Fehler bei der Problembehebung

Untersuchen Sie bei sporadischen Problemen mit der DNS-Auflösung die folgenden möglichen Ursachen:

Probleme bei der Authentifizierung
  • Suchen Sie nach Ablauf- und Erneuerungsmustern für Zugriffstoken

  • Überprüfen Sie die Authentifizierungsprotokolle auf fehlgeschlagene Authentifizierungsversuche

  • Überprüfen Sie die Uhrsynchronisierung auf dem Clientgerät für die Token-Validierung

Netzwerkkonnektivität
  • Überwachen Sie den Netzwerkpfad auf Änderungen oder Routing-Probleme

  • Suchen Sie nach Änderungen an der Firewall- oder NAT-Gerätekonfiguration

  • Stellen Sie sicher, dass das Anycast-Routing zur nächstgelegenen Region konsistent ist

Servicezustand
  • Suchen Sie im AWS Service Health Dashboard nach Problemen mit Route 53 Global Resolver

  • Prüfen Sie die CloudWatch Messwerte auf Spitzen bei der Fehlerrate

  • Überwachen Sie den Status der Zuordnung zu einer privaten gehosteten Zone

Unerwartete öffentliche Lösung

Wenn Abfragen in öffentliches DNS statt in privat gehostete Zonen aufgelöst werden:

  1. Überprüfen Sie die Konfiguration der privaten gehosteten Zone

    • Stellen Sie sicher, dass die privat gehostete Zone die erwarteten DNS-Einträge enthält

    • Vergewissern Sie sich, dass die Namen der Einträge genau mit der abgefragten Domain übereinstimmen

    • Stellen Sie sicher, dass die Datensatztypen dem Abfragetyp entsprechen (A, AAAA, CNAME usw.)

  2. Überprüfen Sie die Zuordnungen der DNS-Ansichten

    • Stellen Sie sicher, dass die privat gehostete Zone mit der richtigen DNS-Ansicht verknüpft ist

    • Vergewissern Sie sich, dass das Client-Gerät für die DNS-Ansicht authentifiziert ist

    • Überprüfen Sie den Zuordnungsstatus in der Konsole

  3. Überprüfen Sie die Firewallregeln

    • Suchen Sie nach Firewallregeln, die Abfragen privater Zonen blockieren könnten

    • Überprüfen Sie die Reihenfolge und Priorität der Regelbewertung

    • Überprüfen Sie die DNS-Abfrageprotokolle auf Firewall-Aktionen