Saltar al contenido

¿Por qué nslookup devuelve “Solicitud de DNS agotada”

Solución:

Se agotó el tiempo de espera de la solicitud de DNS significa que NSLookup envió la consulta al servidor DNS, pero no obtuvo respuesta.

Es posible que el servidor DNS que consultó tuviera un problema y no pudiera responder. Los errores de red también podrían ser los culpables.

Sin embargo, dado que hizo esto desde una “computadora pública”, la explicación más probable es que su búsqueda de DNS fue bloqueada por el firewall de la red. Es común que los administradores de red requieran que las búsquedas de DNS que se originan en los nodos de la red interna se realicen utilizando servidores DNS aprobados. Estos pueden ser servidores DNS bajo el control del administrador o servidores DNS públicos específicos seleccionados por el administrador.

Obligar a los clientes a usar servidores DNS bajo el control del administrador (o soportar una capacidad restringida o nula para navegar por Internet) se hace comúnmente por una variedad de razones:

  • Para garantizar que los clientes de LAN utilicen los servidores DNS internos correctos, lo que puede ser necesario para garantizar el funcionamiento adecuado de un dominio DNS interno (por ejemplo, Active Directory).

  • Para evitar que la información del nombre de dominio interno se filtre a Internet a través de búsquedas en servidores DNS públicos (que no están encriptados).

  • Para permitir un registro conveniente de las solicitudes de DNS realizadas por todos los clientes de LAN.

  • Para permitir que el administrador modifique resultados de consultas específicos, por ejemplo, cuando el administrador desea redirigir un nombre de host que se pueda resolver públicamente a una dirección IP privada interna (por ejemplo, como una alternativa a la implementación de NAT de horquilla).

  • Para inspeccionar y potencialmente bloquear determinadas búsquedas, como las realizadas por malware en sus servidores C&C.

¿Cómo puedo arreglarlo?

El mejor curso de acción es utilizar los servidores DNS correctos. Si la computadora que usó normalmente tiene acceso a Internet, entonces los servidores DNS que está configurado para usar de manera predeterminada son los correctos.

Alternativamente, si puede crear una conexión VPN desde la máquina, puede usarla para canalizar las solicitudes de DNS más allá del firewall de la red. Obviamente, no desea hacer esto si va en contra de la política de uso aceptable de la máquina que está utilizando.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *