nslookup运行正常;ping -4 name.com无法正常工作
此问题最明显的症状是nslookup
IS正在运行,而ping -4 name.com
没有运行。
那是因为nslookup
它包含自己的DNS客户端,因此不使用Windows客户端。
ping
当给定名称时,使用Windows DNS客户端翻译名称->数字。
因此,如果nslookup
可以翻译,则可以进行很多工作:网络硬件,NIC适配器驱动程序,与DNS服务器的Internet连接以及成功访问服务器进行翻译。好多啊!
但是,它ping -4 name.com
失败了,因此,如果所有其他工作都起作用,则牵连其中的是Windows DNS客户端软件本身。
注意我确实ping -4
隔离了IPv4,但排除了IPv6的影响。
displaydns失败
这就是为什么描述实际问题的最好症状是
ipconfig /displaydns
报告:
Could not display the DNS Resolver Cache.
但是DNS客户端正在运行
在论坛上阅读,出现此症状的最可能原因是DNS客户端(aka dnscache
)服务未运行。但是对我们而言。
我们做了
net stop dnscache
net start dnscache
sc query dnscache
并打开。
不是DNS后缀
另一种可能性是正在使用DNS后缀。但是进入网络和共享中心->更改适配器设置->无线网络连接->属性-> Internet协议版本4属性->高级-> DNS选项卡,我们有:
[已检查]附加主域名和特定于连接的DNS后缀
- [CHECKED]附加主DNS后缀的父后缀
[未选中]附加这些DNS后缀
(并且列表框为空)
此连接的DNS后缀:
[检查]在DNS中注册此连接的地址。[未选中]在DNS注册中使用此连接的DNS后缀。
但是,我不确定这是否重要,因为我们无法访问goolge.com,即FQDN。
更多信息
我们暂时禁用了IPv6进行调试。因此,此处报告的所有内容均已关闭IPv6。
nslookup
在google.com
其他所有方面都能可靠运行。
然而,
ping -4 google.com
说
Ping request could not find host google.com
并浏览说DNS错误。
现在,我了解到它nslookup
具有自己的DNS客户端,与Windows分开。这会让我相信nslookup's
DNS客户端很好,并且Windows某种程度上已损坏。
实际上,我们可以通过IP地址浏览Google和其他网站,而不必按名称浏览。
ping
通过IP地址可以正常工作。由于不tracert
通过IP地址。
不是DirectAccess
该问题似乎不是DirectAccess:
netsh dns show state
报告(除其他事项外)
Network Location Behavior Never use Direct Access settings
Direct Access Settings Not Configured
Wireshark的
nslookup
节目名称查询期间的Wireshark捕获。
但是,执行ping操作的捕获未显示此类查询。实际上,根本没有任何活动(背景除外)。这表明Windows DNS客户端甚至没有尝试上网并转换名称,这与其无法显示DNS一致。
其他注意事项
该c:\windows\system32\drivers\etc\hosts
是空的(唯一的评论)。
当DNS服务器设置为大学的DNS服务器时,会发生此问题。或设为Google的8.8.8.8和/或8.8.4.4和/或OpenDNS的208.67.222.222和/或208.67.220.220。考虑到Wireshark报告Windows甚至没有发送名称查询,这很有道理。
该问题是在热事故后发生的。但是,能够通过IP规则浏览硬件问题,可能是因为HDD损坏。但是chkdsk
没有报告任何坏道,sfc
也没有发现任何腐败。
我们还已经在设备管理器中卸载了网络适配器,并使其自动重新安装。还检查了Windows上此适配器的更新。没有。
崩溃意味着重新启动,因此可能是Windows更新不正确。但是,在此之前以及在最近的Windows更新之后,有几次重新启动。
我们为rootkit运行的是Malwarebytes Anti-Malware,还有Malwarebytes Anti-Rootkit beta,TDSSKiller和Comodo Cleaning Essentials(CCE,但似乎没有更新)。
尚未在网络安全模式下尝试过。
我们主要使用的是大学路由器,但是当连接到智能手机的热点时也会发生此问题。
ipconfig
报告5个隧道适配器,但它们均报告“媒体已断开连接”。其中有2个看起来是针对大学的。
ipconfig
和设备管理器都报告Microsoft Virtual WiFi Miniport Adapter
。这是什么,可能是问题所在吗?
在多次重启PC后,问题是相同的。
它是一台笔记本电脑,大部分都是通过无线连接完成的,但是有线连接似乎具有相同的行为。
摘要
因此,看来Windows DNS客户端已损坏或至少在某种程度上出现故障,但是我不确定如何找出原因。
(顺便说一句,我正在另一台计算机上写这个)
编辑:
@Kris想看看 ipconfig /all
C:\Users\[username]>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : <<<====NOTE NO HOST NAME
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : ed*****.***l.edu
Wireless LAN adapter Wireless Network Connection 2:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Wireless LAN adapter Wireless Network Connection:
Connection-specific DNS Suffix . : ed*****.***l.edu
Description . . . . . . . . . . . : Broadcom 802.11n Network Adapter
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.131.2.**(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.128.0
Lease Obtained. . . . . . . . . . : Monday, April 27, 2015 11:32:13 AM
Lease Expires . . . . . . . . . . : Monday, April 27, 2015 11:47:13 AM
Default Gateway . . . . . . . . . : 10.131.0.1
DHCP Server . . . . . . . . . . . : 132.236.56.249
DNS Servers . . . . . . . . . . . : 192.35.82.50
128.253.180.2
132.236.56.250
NetBIOS over Tcpip. . . . . . . . : Enabled
Ethernet adapter Local Area Connection:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : r****.****l.edu
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : xx-xx-xx-xx-xx-xx
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Reusable ISATAP Interface {CBE4B55D-63C6-460A-82CF-7076427CD2AF}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.e****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Local Area Connection* 9:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.{270C639B-82A2-4AE7-B886-D40DAA7EF798}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #4
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter isatap.r****.****l.edu:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #5
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
编辑2:
试过了
netsh int ip set dns "wireless network connection" static 8.8.4.4
net winsock reset
并重新启动,没有任何改变。
尝试了这个出色的站点(感谢@Kris)Windows 7:服务-恢复Windows 7中的默认服务,并下载了它们DNS_Client.reg
(并.reg.txt
出于安全考虑将其命名),并将其与现有注册表项进行了比较,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache
但可悲的是,它们是相同的。