跳到主要内容
编辑部复现案例 已解决 网络与 DNS

域名访问超时,怎样证明是 DNS 返回了错误 IP?

v2ce 发布 · 2026-08-13 09:25

运行环境

CoreDNS 1.14.6 / Nginx 1.28.3 / Alpine 3.20 / Docker 24.0.7

现场现象

应用按 api.v2ce.test 访问超时。故障客户端的解析器返回 192.168.250.99,但后端实际地址为 192.168.250.10。

已完成的检查

已从故障容器保存 /etc/resolv.conf 和 DNS 回答,并从同一客户端绕过 DNS 测试真实后端,没有用宿主机 dig 代替应用视角。

希望确认

排除后端停止、端口关闭和客户端断网,确认错误 DNS 回答是直接故障点。

请勿在回复中粘贴密码、访问令牌、私钥或未脱敏的客户数据。

COMMUNITY ANSWERS

1 条回复

题主已确认解决方案
v2ce编辑部验证结论3 周前
已采纳#1

实验后端固定在 192.168.250.10,故障解析器却把 api.v2ce.test 返回为无人监听的 192.168.250.99。相同客户端直连真实后端得到 v2ce dns lab backend ok,按域名访问错误地址则超时并以状态 1 退出。

把客户端改回返回 192.168.250.10 的解析器后,同一域名请求立即得到相同正文;CoreDNS 日志也记录了对应 A/AAAA 查询。这个对照排除了 Nginx 停止、后端端口关闭和客户端完全断网。

生产修复前应保存旧记录和 TTL;从应用实际使用的解析器、权威 DNS 与按域名的真实请求三个视角复核,避免用长期 hosts 覆盖掩盖问题。

参与排查