F5 GTM人为错误添加域名导致智能解析失效
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,一、问题现象用户使用了F5 GTM,版本是V11.5.4 HF2,用户有个内网双活的业务,test.f5.com,pool中有两个成员,一个是位于佛山DC,一个位于香港DC;添加了一个比如test.f
千家信息网最后更新 2025年02月03日F5 GTM人为错误添加域名导致智能解析失效
一、问题现象
用户使用了F5 GTM,版本是V11.5.4 HF2,用户有个内网双活的业务,test.f5.com,pool中有两个成员,一个是位于佛山DC,一个位于香港DC;
添加了一个比如test.f5.com.的域名,然后通过ping测试test.f5.com发现域名解析时出现2个IP,而不是就近topology智能解析!
目前测试在V11.5.3/V11.6.1版本里面没有此问题,因为不能创建此FQDN域名!会报错
二、问题原因
主要是由于用户错误配置了test.f5.com.带.后缀的域名,问题是F5并没有报错!而用户以为配置正确,测试时发现同时解析了2个地址,智能解析失效
删除后,添加test.f5.com的wideips后,智能解析正常;
所以为什么会失效,而且解析了2个地址呢?应该是Ping域名测试时,F5接收到了DNS request请求,但是由于不匹配wide-ips而落到BIND进行解析,但由于wideips与BIND匹配机制不同而且之前在wideips创建的错误域名在BIND中会省略掉后面的.,跟正常的BIND纪录一样,这样BIND当然是有此域名A记录的,那BIND自然是将所有域名记录都返回给客户端了,可以通过Dig进行确认,如果能够解析到NS这类的记录,证明此DNS response是由BIND回复的!
三、解决方案
删除错误域名,添加正确域名即可解决
开通case,确认此问题是一个未知的BUG导致(目前最新的HF并无此问题fix说明)
后续审核是否通过升级fix此问题
域名
问题
用户
测试
智能
错误
地址
版本
配置
不同
业务
两个
原因
可以通过
同时
后缀
客户
客户端
成员
方案
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
学软件开发较好的书籍
怀柔区定制软件开发推荐
网络安全相关板报
服务器加入路由功能
阳城租房软件开发
端口映射数据库服务器
软件开发直属转外包
唐山毛豆网络技术有限公司
数据库防火墙厂家
樊华伟软件开发
服务器怎么给武器灵魂绑定
计算机网络技术云计算著作
远程服务器访问
用友plm服务器安装
你知道网络安全防护小技巧
exelce更新数据库
杭州网络技术有限公司怎么样
朵租户数据库添加新表
结构软件开发
南京多有米网络技术有限公司
网络安全会受疫情影响吗
新华互联网科技学校是正规学校吗
ajax直接获取数据库
郑州的网络安全公司
网络安全法全文教育主题班会内容
呈贡区第三方软件开发市场价
广州辉鹏网络技术技术
106服务器
网络层通信与网络技术
mc 主服务器