一、問題現(xiàn)象
成都創(chuàng)新互聯(lián)主營臨滄網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,app軟件開發(fā)公司,臨滄h5重慶小程序開發(fā)搭建,臨滄網(wǎng)站營銷推廣歡迎臨滄等地區(qū)企業(yè)咨詢
用戶使用了F5 GTM,版本是V11.5.4 HF2,用戶有個內(nèi)網(wǎng)雙活的業(yè)務(wù),test.f5.com,pool中有兩個成員,一個是位于佛山DC,一個位于香港DC;
添加了一個比如test.f5.com.的域名,然后通過ping測試test.f5.com發(fā)現(xiàn)域名解析時出現(xiàn)2個IP,而不是就近topology智能解析!
目前測試在V11.5.3/V11.6.1版本里面沒有此問題,因為不能創(chuàng)建此FQDN域名!會報錯
二、問題原因
主要是由于用戶錯誤配置了test.f5.com.帶.后綴的域名,問題是F5并沒有報錯!而用戶以為配置正確,測試時發(fā)現(xiàn)同時解析了2個地址,智能解析失效
刪除后,添加test.f5.com的wideips后,智能解析正常;
所以為什么會失效,而且解析了2個地址呢?應(yīng)該是Ping域名測試時,F(xiàn)5接收到了DNS request請求,但是由于不匹配wide-ips而落到BIND進行解析,但由于wideips與BIND匹配機制不同而且之前在wideips創(chuàng)建的錯誤域名在BIND中會省略掉后面的.,跟正常的BIND紀錄一樣,這樣BIND當(dāng)然是有此域名A記錄的,那BIND自然是將所有域名記錄都返回給客戶端了,可以通過Dig進行確認,如果能夠解析到NS這類的記錄,證明此DNS response是由BIND回復(fù)的!
三、解決方案
刪除錯誤域名,添加正確域名即可解決
開通case,確認此問題是一個未知的BUG導(dǎo)致(目前最新的HF并無此問題fix說明)
后續(xù)審核是否通過升級fix此問題