प्रॉम्प्ट और दायरा
यह सामान्य तकनीकी प्रश्न नेटवर्किंग के बुनियादी सिद्धांतों और समस्या निवारण (troubleshooting) की क्षमता का परीक्षण करता है। मुख्य बात यह है कि अपडेटेड आधिकारिक (authoritative) रिकॉर्ड और रिकर्सिव रिज़ॉल्वर या क्लाइंट द्वारा रखे गए पुराने उत्तर के बीच अंतर को समझा जाए।
साक्षात्कारकर्ता क्या जाँच रहा है
- स्टब रिज़ॉल्वर, रिकर्सिव रिज़ॉल्वर और ऑथॉरिटेटिव सर्वर की भूमिकाओं को समझाना।
- TTL, नेगेटिव कैशिंग और स्वतंत्र रिकॉर्ड प्रकारों के बारे में सही तर्क देना।
- कैश या डेलिगेशन की समस्या को अलग करने के लिए कई स्थानों और रिज़ॉल्वरों से क्वेरी का उपयोग करना।
- यूज़र्स को केवल कैश साफ़ करने के लिए कहने के बजाय एक रिवर्सिबल DNS कटओवर की योजना बनाना।
स्पष्टीकरण के लिए पूछे जाने वाले प्रश्न
पुष्टि करें कि क्या परिवर्तन A, AAAA, CNAME या NS डेलिगेशन का है; क्या दोनों एंडपॉइंट स्वस्थ (healthy) हैं; क्या समस्या वैश्विक है या किसी प्रदाता, क्षेत्र या नेटवर्क तक सीमित है; पुराना TTL और SOA नेगेटिव-कैश पैरामीटर; DNSSEC की स्थिति; और क्या एप्लिकेशन परिणामों को पिन करता है या कनेक्शन पूल का उपयोग करता है।
30-सेकंड का उत्तर
मैं पहले ऑथॉरिटेटिव सर्वर से क्वेरी करूँगा, फिर कई पब्लिक रिज़ॉल्वरों और प्रभावित नेटवर्क से उत्तर और शेष TTL की तुलना करूँगा। यदि अथॉरिटी सही है लेकिन रिकर्शन पुराना है, तो कैश या अपस्ट्रीम TTL इसके लिए ज़िम्मेदार है। यदि अथॉरिटी में विसंगति है, तो डेलिगेशन, ज़ोन पब्लिकेशन और ऑटोमेशन का निरीक्षण करें। कटओवर से पहले, TTL कम करें और पुरानी TTL विंडो समाप्त होने तक प्रतीक्षा करें, दोनों एंडपॉइंट्स को स्वस्थ रखें, ट्रैफ़िक की निगरानी करें, और उसके बाद ही पुराने को बंद करें।
चरण-दर-चरण विस्तृत विश्लेषण
1. वास्तविक क्वेरी पाथ को चित्रित करें
एक एप्लिकेशन आमतौर पर ब्राउज़र या OS स्टब रिज़ॉल्वर तक पहुँचता है, जो रिकर्सिव रिज़ॉल्वर से पूछता है। रिकर्सिव रिज़ॉल्वर ताज़ा होने पर कैश्ड उत्तर लौटाता है या पुराना होने पर रूट, TLD और ऑथॉरिटेटिव सर्वरों का अनुसरण करता है। ऑथॉरिटेटिव सर्वर ज़ोन के रिकॉर्ड को संग्रहीत करता है। प्रत्येक लेयर का अपना कैश और रीफ़्रेश समय हो सकता है।
2. TTL और नेगेटिव कैशिंग के साथ समय को समझाएँ
लंबे TTL कैश हिट दर में सुधार करते हैं और क्वेरी लोड को कम करते हैं, लेकिन वे परिवर्तनों में देरी करते हैं। मौजूदा कैश्ड उत्तर आमतौर पर तब तक बने रहते हैं जब तक कि उनका पुराना TTL शून्य तक नहीं पहुँच जाता। SOA-संबंधित पैरामीटरों के अनुसार नेगेटिव प्रतिक्रियाओं को भी कैश किया जा सकता है, इसलिए एक नया बनाया गया नाम अभी भी अनुपस्थित लग सकता है। एक निश्चित प्रोपेगेशन अवधि का वादा करने के बजाय प्रति रिकॉर्ड प्रकार और रिज़ॉल्वर शेष TTL को मापें।
3. जाँच को दोहराने योग्य (repeatable) बनाएँ
ऑथॉरिटेटिव सर्वर से क्वेरी करें और सुसंगत डेलिगेशन सत्यापित करें। फिर कई रिकर्सिव रिज़ॉल्वरों, क्षेत्रों और नेटवर्कों के माध्यम से समान नाम, प्रकार और फ़्लैग्स की क्वेरी करें, उत्तर, TTL, प्रतिक्रिया कोड और समय रिकॉर्ड करें। "अथॉरिटी सही, रिकर्शन पुराना", "असंगत अथॉरिटी", और "केवल एक क्लाइंट पुराना" पैटर्न क्रमशः कैश, पब्लिकेशन/डेलिगेशन और स्थानीय लेयर्स की ओर इशारा करते हैं।
4. गैर-DNS पुराने पतों को ख़ारिज करें
HTTP प्रॉक्सी, CDN, एप्लिकेशन कॉन्फ़िगरेशन, कनेक्शन पूल, सर्विस डिस्कवरी, या hosts फ़ाइल DNS सही होने के बाद भी पुराने पते का उपयोग करना जारी रख सकते हैं। यह साबित करने के लिए वास्तविक गंतव्य IP, TLS प्रमाणपत्र, प्रतिक्रिया हेडर और लोड-बैलेंसर लॉग की जाँच करें कि विफलता रूटिंग या एप्लिकेशन कैशिंग के बजाय रिज़ॉल्यूशन में है।
5. एक सुरक्षित कटओवर की योजना बनाएँ
परिवर्तन से पहले TTL को व्यावसायिक रूप से स्वीकार्य मान तक कम करें और पिछली TTL विंडो के समाप्त होने तक प्रतीक्षा करें; पुराने और नए एंडपॉइंट्स को एक साथ उपलब्ध रखें। परिवर्तन के बाद, क्षेत्र और रिज़ॉल्वर द्वारा उत्तर वितरण, त्रुटियों और वास्तविक ट्रैफ़िक की निगरानी करें। जोखिम विंडो बंद होने तक पुराने एंडपॉइंट को बनाए रखें, और एप्लिकेशन-स्तरीय डिग्रेडेशन या दोहरी सेवा तैयार करें क्योंकि DNS रोलबैक भी कैश पर निर्भर करता है।
एक उत्कृष्ट नमूना उत्तर
मैं पहले ऑथॉरिटेटिव रिकॉर्ड और डेलिगेशन को सत्यापित करूँगा, फिर उत्तरों और शेष TTL को रिकॉर्ड करते हुए कई रिकर्सिव रिज़ॉल्वरों और प्रभावित नेटवर्क से क्वेरी करूँगा। एक पुराने रिकर्सिव उत्तर के साथ एक अपडेटेड अथॉरिटी का अर्थ कैश की समाप्ति है; असंगत अथॉरिटी का अर्थ ज़ोन पब्लिकेशन, NS, या ऑटोमेशन की समस्या है; कुछ असामान्य डिवाइस स्थानीय कैश, hosts, प्रॉक्सी, या कनेक्शन-पूल स्थिति की ओर इशारा करते हैं। TTL नियंत्रित करता है कि किसी पुराने उत्तर का उपयोग कितने समय तक किया जा सकता है, और नेगेटिव कैशिंग नए नामों को प्रभावित करती है, इसलिए मैं एक निश्चित प्रोपेगेशन समय का वादा नहीं करूँगा। मैं कटओवर से पहले TTL कम करूँगा, दोनों एंडपॉइंट्स को सक्रिय रखूँगा, वास्तविक ट्रैफ़िक और त्रुटियों की निगरानी करूँगा, और जोखिम विंडो के बाद ही पुराने एंडपॉइंट को हटाऊँगा।
सामान्य गलतियाँ
- यह दावा करना कि DNS प्रोपेगेशन हमेशा कुछ ही मिनटों में समाप्त हो जाता है।
- एक लैपटॉप का कैश साफ़ करना और उसे वैश्विक प्रमाण मानना।
- केवल एक पब्लिक DNS प्रदाता से क्वेरी करना।
- AAAA, CNAME, NS, या DNSSEC को भूलकर केवल A रिकॉर्ड को अपडेट करना।
- अथॉरिटी बदलने के तुरंत बाद पुरानी सेवा को बंद कर देना।
- जब कोई CDN, प्रॉक्सी या hosts फ़ाइल पुराना पता प्रदान कर रही हो तो DNS को दोष देना।
अनुवर्ती प्रश्न और उत्तर
नया रिकॉर्ड अभी भी NXDOMAIN क्यों लौटाता है?
एक अपस्ट्रीम रिज़ॉल्वर ने SOA-संबंधित पैरामीटरों के तहत नेगेटिव प्रतिक्रिया को कैश किया हो सकता है। पुष्टि करें कि ऑथॉरिटेटिव रिकॉर्ड मौजूद है और नेगेटिव-कैश समाप्त होने की प्रतीक्षा करें।
TTL कम करने के बाद भी पुराना उत्तर क्यों मौजूद है?
TTL कम करने से नए प्राप्त कैश प्रविष्टियाँ प्रभावित होती हैं; मौजूदा प्रविष्टियाँ अभी भी अपने पुराने TTL को घटाती हैं। यह भी सत्यापित करें कि सही रिकॉर्ड, ज़ोन और ऑथॉरिटेटिव सर्वर बदले गए थे।
क्या आप प्रत्येक यूज़र को DNS रीफ़्रेश करने के लिए बाध्य कर सकते हैं?
नहीं। रिकर्सिव रिज़ॉल्वर और क्लाइंट आपके नियंत्रण से बाहर हैं। शुरुआती TTL परिवर्तन, दोहरे एंडपॉइंट्स, एप्लिकेशन रूटिंग और निगरानी के साथ जोखिम को कम करें।
आप IPv6 को कारण के रूप में कैसे पहचानते हैं?
A और AAAA को अलग-अलग क्वेरी और टेस्ट करें, क्लाइंट द्वारा वास्तव में उपयोग किए जाने वाले एड्रेस फ़ैमिली को रिकॉर्ड करें। यदि AAAA अभी भी पुराने एंडपॉइंट की ओर इशारा करता है, तो इसे स्वतंत्र रूप से ठीक करें।