Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Diagnostique los problemas de conectividad de DNS con Route 53 Global Resolver
Route 53 Global Resolver proporciona una resolución de DNS fiable, pero en ocasiones pueden producirse problemas de conectividad debido a problemas de configuración, autenticación o red. Cuando los dispositivos cliente no puedan resolver los nombres de dominio con Route 53 Global Resolver, utilice estos enfoques sistemáticos para identificar y resolver los problemas de conectividad.
Los dispositivos cliente no pueden resolver dominios
Siga estos pasos para diagnosticar los errores de resolución:
-
Verifique que las consultas lleguen al solucionador global
-
Compruebe los registros de consultas de DNS para ver si provienen de la dirección IP del dispositivo cliente afectado
-
Confirme que el dispositivo cliente esté configurado con las direcciones IP de anycast correctas
-
Pruebe la conectividad de red desde el dispositivo cliente a las IP de anycast
-
-
Compruebe la autenticación del dispositivo cliente
-
Compruebe que el dispositivo cliente esté autenticado en la vista DNS correcta
-
Compruebe las reglas de acceso a la fuente de acceso para ver la dirección IP o el bloque de CIDR del dispositivo cliente
-
Confirme que los tokens de acceso son válidos y no han caducado (para la autenticación basada en tokens)
-
-
Revisa las reglas del firewall
-
Compruebe si las reglas del firewall bloquean las consultas
-
Revisa la prioridad de las reglas y asegúrate de que las reglas de permiso tengan mayor prioridad que las de bloqueo
-
Verifique la configuración del comportamiento del firewall en caso de fallo de apertura
-
-
Confirme las asociaciones de visualización de DNS
-
Verifique las asociaciones de zonas alojadas privadas para los dominios internos
-
Compruebe que existan registros DNS en las zonas alojadas privadas asociadas
-
Asegúrese de que los nombres de dominio de las consultas coincidan exactamente con los nombres de las zonas
-
Fallos de resolución intermitentes
En el caso de problemas esporádicos de resolución de DNS, investigue estas posibles causas:
- Problemas de autenticación
-
-
Compruebe los patrones de caducidad y renovación de los tokens de acceso
-
Revise los registros de autenticación para ver si hay intentos de autenticación fallidos
-
Verifique la sincronización del reloj del dispositivo cliente para la validación del token
-
- Conectividad de red
-
-
Supervise los cambios en las rutas de red o los problemas de enrutamiento
-
Compruebe si hay cambios en la configuración del firewall o del dispositivo NAT
-
Verifique que el enrutamiento anycast sea uniforme a la región más cercana
-
- Estado de los servicios
-
-
Consulte el panel AWS de estado del servicio para ver si hay problemas con Route 53 Global Resolver
-
Revisa CloudWatch las métricas para ver si hay picos en la tasa de errores
-
Supervise el estado de asociación de zonas alojadas privadas
-
Resolución pública inesperada
Cuando las consultas se dirijan a un DNS público en lugar de a zonas alojadas privadas:
-
Verifique la configuración de la zona alojada privada
-
Confirme que la zona alojada privada contenga los registros DNS esperados
-
Compruebe que los nombres de los registros coincidan exactamente con el dominio consultado
-
Verifique que los tipos de registro coincidan con el tipo de consulta (A, AAAA, CNAME, etc.)
-
-
Compruebe las asociaciones de visualización de DNS
-
Compruebe que la zona alojada privada esté asociada a la vista DNS correcta
-
Confirme que el dispositivo cliente esté autenticado en la vista DNS
-
Compruebe el estado de la asociación en la consola
-
-
Revisa las reglas del firewall
-
Compruebe si hay reglas de firewall que puedan estar bloqueando las consultas de zonas privadas
-
Verifique el orden y la prioridad de evaluación de las reglas
-
Revise los registros de consultas de DNS para ver si hay acciones de firewall
-