View a markdown version of this page

Diagnostica i problemi di connettività DNS con Route 53 Global Resolver - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Diagnostica i problemi di connettività DNS con Route 53 Global Resolver

Route 53 Global Resolver fornisce una risoluzione DNS affidabile, ma occasionalmente possono verificarsi problemi di connettività dovuti a problemi di configurazione, autenticazione o rete. Quando i dispositivi client non sono in grado di risolvere i nomi di dominio utilizzando Route 53 Global Resolver, utilizza questi approcci sistematici per identificare e risolvere i problemi di connettività.

I dispositivi client non sono in grado di risolvere i domini

Segui questi passaggi per diagnosticare gli errori di risoluzione:

  1. Verifica che le richieste raggiungano il risolutore globale

    • Controlla i registri delle query DNS per le richieste provenienti dall'indirizzo IP del dispositivo client interessato

    • Verifica che il dispositivo client sia configurato con gli indirizzi IP anycast corretti

    • Verifica la connettività di rete dal dispositivo client agli IP anycast

  2. Verifica l'autenticazione del dispositivo client

    • Verifica che il dispositivo client sia autenticato nella visualizzazione DNS corretta

    • Controlla le regole di Access Source per l'indirizzo IP o il blocco CIDR del dispositivo client

    • Verifica che i token di accesso siano validi e non scaduti (per l'autenticazione basata su token)

  3. Rivedi le regole del firewall

    • Controlla se le regole del firewall stanno bloccando le query

    • Controlla la priorità delle regole e assicurati che le regole di autorizzazione abbiano una priorità più alta rispetto alle regole di blocco

    • Verifica le impostazioni relative al comportamento di mancata apertura del firewall

  4. Conferma le associazioni di visualizzazione DNS

    • Verifica le associazioni private di zone ospitate per i domini interni

    • Verifica che i record DNS esistano nelle zone ospitate private associate

    • Assicurati che i nomi di dominio nelle query corrispondano esattamente ai nomi delle zone

Errori di risoluzione intermittenti

Per problemi sporadici di risoluzione del DNS, analizza queste potenziali cause:

Problemi di autenticazione
  • Verifica i modelli di scadenza e rinnovo dei token di accesso

  • Esamina i log di autenticazione per i tentativi di autenticazione non riusciti

  • Verifica la sincronizzazione dell'orologio del dispositivo client per la convalida dei token

La connettività di rete
  • Monitora le modifiche al percorso di rete o i problemi di routing

  • Verifica le modifiche alla configurazione del firewall o del dispositivo NAT

  • Verifica un routing anycast coerente verso la regione più vicina

Integrità del servizio
  • Consulta il AWS Service Health Dashboard per i problemi relativi a Route 53 Global Resolver

  • Esamina le CloudWatch metriche relative ai picchi del tasso di errore

  • Monitora lo stato dell'associazione di zone ospitate private

Risoluzione pubblica inaspettata

Quando le richieste vengono risolte in DNS pubblico anziché in zone private ospitate:

  1. Verifica la configurazione delle zone ospitate private

    • Verifica che la zona ospitata privata contenga i record DNS previsti

    • Verifica che i nomi dei record corrispondano esattamente al dominio richiesto

    • Verifica che i tipi di record corrispondano al tipo di query (A, AAAA, CNAME, ecc.)

  2. Controlla le associazioni di visualizzazione DNS

    • Verifica che la zona ospitata privata sia associata alla visualizzazione DNS corretta

    • Verifica che il dispositivo client sia autenticato alla vista DNS

    • Controlla lo stato dell'associazione nella console

  3. Rivedi le regole del firewall

    • Verifica le regole del firewall che potrebbero bloccare le interrogazioni sulle zone private

    • Verifica l'ordine e la priorità di valutazione delle regole

    • Esamina i log delle query DNS per verificare le azioni del firewall