Утилита nslookup является самой эффективной из доступных утилит диагностики службы DNS. Немного практики, и использование этой утилиты для обнаружения проблем и их источников в работе службы DNS превратится в рефлекс.Утилита nslookup позволяет выполнять запросы к серверам DNS, имитируя последовательность действий, которая выполняется клиентским компьютером.
Для опроса серверов DNS эту команду можно запустить отдельно. Добавив одну из подкоманд, можно расширить функциональность утилиты. Основная команда nslookup имеет следующий синтаксис:
Nslookup [-<подкоманда>] [узел] [-<сервер имен>]
Предоставив утилите в качестве параметра имя узла, полностью определенное доменное имя или адрес IP, можно проверить способность системы выполнять преобразование имен. Часто перед установкой сетевых агентов для таких продуктов, как программное обеспечение для резервного копирования, хорошей идеей является проверка связи каждой системы с остальными системами в сети. Если служба DNS настроена неправильно, то это можно выяснить с помощью команды nslookup.
Предположим, что необходимо определить способность системы преобразовать имя butthead.cartoons.com в адрес IP. Для этого необходимо выполнить команду nslookup butthead.cartoons.com . Команда вернет имя и адрес IP сервера преобразования имен, к которому выполнялся запрос, а так же имя и адрес IP узла, который был указан в запросе (beavis). Такой тип проверки позволяет удостовериться в правильности конфигурации зоны прямого преобразования на сервере DNS.
Точно так же можно проверить зону обратного преобразования на сервере DNS. Для этого в качестве параметра вместо имени узла необходимо предоставить адрес IP узла. То есть, можно выполнить команду nslookup 10.5.10.82. И в этот раз команда вернет имя и адрес IP сервера DNS, к которому выполнялся запрос. Кроме этого, будет выдано имя и адрес IP узла, указанного в качестве параметра. При возврате записи отображается один из двух типов ответов сервера преобразования имен:
Хотя в идеальном мире предоставляются ответы этих двух типов, в нашей реальности серверы DNS иногда оказываются неправильно настроенными или не содержат информации об определенных записях. В таких случаях утилита nslookup не в состоянии выполнить преобразование предоставленного имени. Ответы утилиты nslookup, которые выдаются при невозможности преобразовать имя, перечислены далее.
Ошибки nslookup
Сообщение об ошибке |
|
Connection refused (В соединении отказано) |
Невозможно установить соединение с сервером DNS. Эта ошибка распространена при использовании подкоманды ls в случае подключения к серверу, разрешающему передачу зоны только определенным серверам |
Format error (Ошибка формата) |
Сервер DNS обнаружил ошибку в пакете запроса команды nslookup. Запустите утилиту nslookup еще раз для повторного подключения к серверу DNS |
Network is unreachable (Сеть недоступна) |
Невозможно установить соединение с сервером DNS. Постарайтесь выяснить существование маршрутизации для сети сервера DNS, отправив тестовый эхо-пакет узлу в подсети сервера DNS |
No records (Нет записей) |
Для указанного с помощью подкоманды querytype (рассматривается далее) типа запроса не существует записей |
No response from server (Нет ответа сервера) |
На указанном (в параметрах команды или в свойствах протокола TCP/IP) узле не запущена служба DNS |
Nonexistent domain (Несуществующий домен) |
Невозможно найти записи о запрошенном доменном имени |
Refused (Отказано) |
Сервер преобразования имен ответил отказом на запрос утилиты nslookup. Эта ошибка широко распространена при использовании подкоманды ls, когда подключение осуществляется к серверу, настроенному на передачу зон только определенным серверам |
Server failure (Отказ сервера) |
Ошибка или нарушение целостности файла с данными зоны на сервере DNS. Восстановите файл данных зоны из более ранней резервной копии |
Timed out (Превышение таймаута) |
Сервер DNS не ответил в течение указанного промежутка времени и интервала повторного запроса (Retry Interval). По умолчанию таймаут равен 5 секундам. Интервал повтора равен 4. Это означает, что утилита будет ожидать ответа в течение 20 секунд перед тем, как выдать это сообщение об ошибке |
Большая часть функциональности утилиты nslookup доступна через соответствующие подкоманды. Самым простым способом получить доступ к меню подкоманд является ввод команды nslookup и нажатие клавиши
Команды nslookup:
Отдельно остановимся на команде set. Она используется для настройки способа запроса и получения записей текущей командной оболочкой утилиты nslookup. Существует несколько подкоманд set, которые рассматриваются в следующих статьях.
Предоставляет сведения, предназначенные для диагностики инфраструктуры DNS. Для использования этого средства необходимо быть знакомым с принципами работы системы DNS. Средство командной строки Nslookup доступно, только если установлен протокол TCP/IP.
Синтаксис
nslookup
[-
подкоманда...
] [{искомый_компьютер
| [-
сервер
]}]
Параметры
Замечания
Сообщение об ошибке | Описание |
---|---|
Timed out | Сервер не ответил на запрос в течение определенного времени и после определенного числа повторных попыток. Имеется возможность установить период ожидания с помощью подкоманды set timeout . Имеется возможность установить число повторных попыток с помощью подкоманды set retry . |
No response from server | Сервер имен DNS не запущен на сервере |
No records | Сервер имен DNS не содержит записей о ресурсах указанного типа, хотя имя сервера задано верно. Тип запроса задается командой set querytype . |
Nonexistent domain | Заданный компьютер или имя домена DNS не существует. |
Connection refused -или- Network is unreachable |
Невозможно подключиться к серверу имен DNS или к серверу службы finger. Эта ошибка обычно возникает с запросами команд ls и finger . |
Server failure | Сервер имен DNS обнаружил внутреннее несоответствие в своей базе данных и не может корректно ответить на запрос. |
Refused | Отказано в обработке запроса сервером имен DNS. |
Format error | Сервер DNS обнаружил ошибку в формате полученного пакета. Это может свидетельствовать об ошибке в команде nslookup . |
Примеры
Каждый параметр состоит из дефиса (-) и следующей за ним без пробелов команды, а также, в некоторых случаях, знака равенства (=) и значения. Например, чтобы изменить установленный по умолчанию тип запроса о сведениях для узла и установить начальное время ожидания равным 10 секундам, следует ввести команду:
nslookup -querytype=hinfo -timeout=10
Обеспечивает данные, которые будут необходимы для проведения диагностических мер по отношению к DNS. Нужно обладать познаниями об особенностях функционирования указанной системы. Деятельность с указанной командой допускается исключительно в тех ситуациях, когда предварительно установили протокол TCP/IP.
nslookup [-подкоманда...] [{изначальное_устройство | [-сервер_имен_DNS]}]
-подкоманда...
Позволяет указывать на одну ил большее количество подкоманд в качестве параметров для КС. Предусматривается наличие специального перечня подкоманд nslookup .
изначальное_устройство
Производит поиск информации для указанного параметра. В процессе, предусматривается использование предложенного по умолчанию сервера имен DNS. Можно использовать любой другой сервер, если прописать подобный момент.
-сервер_имен_ DNS
Задает конкретный сервер имен DNS для применения. Можно не прописывать указанный параметр и тогда станет применять сервер, заданный по умолчанию.
{help|?}
Позволяет предоставить сокращенное описание для подкоманд.
Позволяет выполнить выход из nslookup
{help|?}
Позволяет получить справочную информацию.
Выполняет подсоединение к серверу finger на действующем устройстве.
finger [имя_юзера] [{[> ] название_документа|[>> ] название_документа }]
имя_юзера
Требуется указать имя юзера, о котором будет предоставлена информация.
название_документа
Устанавливается название документ, куда произойдет сохранение полученных сведений. Для выполнения задачи перенаправления применяются специальные символы (>) и (>>).
Позволяет выдать информацию обо всех подкомандах nslookup
{help|?}
{help|?}
Производится выдача справочных сведений.
Выдается информация для домена DNS.
ls [параметр] домен_DNS [{[> ]название_документа |[>> ] название_документа }]
параметр
В установленном случае, необходимо отметить возможность использования нескольких вариантов. Они более подробно рассмотрены в таблице ниже
домен_DNS
Позволяет установить название для домена DNS. Именно о нем предусматривается обеспечение информации.
название_документа
Требуется установить документ, куда станет осуществляться сохранение сведений. Для выполнения задачи перенаправления применяются специальные символы (>) и (>>).
Позволяет изменить сервер, который применяется по умолчанию для указанного домена DNS.
lserver домен_DNS
домен_DNS
Позволяет установить новый домен.
{help|?}
Предоставляет справочные данные.
Осуществляет замену сервера, который применяется по умолчанию, на сервер пространства имен DNS.
{help|?}
Позволяет получить справочные данные.
Выполняет замену сервера, который применяется по умолчанию для указанного домена DNS.
server домен_DNS
домен_DNS
Описанный параметр должен прописываться всегда. Он устанавливает новый домен DNS для сервера, который применяется по умолчанию.
{help|?}
Вводит коррективы в настройки, задающие деятельность функции lookup. Можно получить перечень всех действующих параметров. С целью обеспечения подобной задачи требуется прописать set all.
set ключевое_слово[=показатель]
ключевое_слово
Позволяет выполнить задание подкоманд, которые получаются от set.
показатель
Устанавливает показатель параметра конфигурации для всех подпрограмм.
{help|?}
Используется для предоставления справочных данных.
Позволяет предоставить действующие показатели параметров настроек.
{help|?}
Применяется с целью выдачи справочных сведений
Осуществляет изменение класса запроса. Он устанавливает группу протоколов со сведениями.
set [ class]= класс
класс
Если ничего не задавать, то предусматривается применение класса IN. Ниже представлена таблица, где описаны разрешенные показатели.
{help|?}
Применяется с целью выдачи справочных сведений
Применяется для запуска и отключения режима более подробной отладки. Если использовать указанный режим, предусматривается выдача всех полей для каждого существующего пакета.
set d 2
Применяется для того, чтобы режим более подробной проверки был отключен.
Применяется для того, чтобы режим более подробной проверки был запущен.
{help|?}
Применяется с целью выдачи справочных сведений
Применяется для запуска и отключения режима отладки. Следует учитывать тот факт, что включение предусматривает выдачу детальных данных о пакетах, переданных серверу.
set [ no ] deb [ ug ]
nodeb
Применяется для того, чтобы режим отладки был отключен. Подобный вариант будет задан в том случае, если ничего не указывать.
Применяется для того, чтобы режим отладки был запущен.
{help|?}
Применяется с целью выдачи справочных сведений
Необходима для того, чтобы добавить название домена DNS, применяемого без задания других параметров, к запросу розыска одиночного компонента (не включает точки).
set def
nodef
Не станет дописывать название домена DNS, применяемого без задания других параметров, к запросу розыска одиночного компонента.
def
Дописывает название домена DNS, применяемого без задания других параметров, к запросу розыска одиночного компонента.
{help|?}
Применяется с целью выдачи справочных сведений
Выполняет замену названия сервера DNS, применяемого по умолчанию, на заданное название.
set do [main ]=название_домена
название_домена
Позволяет задать новое название для домена DNS, применяемого по умолчанию. Когда ничего не прописывается, на это место будет помещено название узла
{help|?}
Применяется с целью выдачи справочных сведений
set ig
noig
В ходе усечения пакетов не будет происходить игнорирование ошибок. Именно этот параметр применяется по умолчанию.
ig
В ходе усечения пакетов будет происходить игнорирование любых ошибок.
{help|?}
Применяется с целью выдачи справочных сведений
Выполняется изменение порта TCP/UDP сервера имен DNS, применяемого в качестве основного, на заданный параметр.
set po[ rt]= порт
порт
Устанавливается новое значение порта TCP/UDP сервера имен DNS
{help|?}
Применяется с целью выдачи справочных сведений
Вносит изменения в вид записи ресурса для осуществления запроса.
set q[ uerytype]= вид_записи
вид_записи
Задает IP адрес устройства |
|
Задает все виды информации |
|
Задает почтовый обменник |
|
Задает идентификатор юзера |
|
{help|?}
Задает серверу имен DNS требование, заключающееся в пересылке запроса для других серверов при отсутствии нужных сведений.
set rec
norec
Устраняет необходимость сервера имен DNS передавать запрос иным серверам в тех ситуациях, когда нужных сведений нет.
rec
Задает необходимость сервера имен DNS передавать запрос иным серверам в тех ситуациях, когда нужных сведений нет.
{help|?}
Применяется с целью выдачи справочных сведений.
Задает количество повторных попыток.
set ret [ ry ]=количество
количество
Задает показатель, предусматривающий количество повторных попыток. Если ничего не прописывать, предусматривается число 4.
{help|?}
Применяется с целью выдачи справочных сведений.
Выполняет замену названия корневого сервера, применяемого для осуществления запросов.
set ro[ ot]= корневой_сервер
корневой_сервер
Обеспечивает новое название для корневого сервера. Когда ничего не устанавливается, то будет применяться название ns.nic.ddn.mil.
{help|?}
Применяется с целью выдачи справочных сведений.
Осуществляет прибавление названий доменов DNS из перечня доменов DNS в запрос. Подобная задача станет проводиться до момента возврата ответа. Происходит в тех ситуациях, если set и lookup включают минимум 1 точку, но она не является конечной.
set sea
nosea
Осуществляет окончание прибавлений названий доменов DNS из перечня поиска доменов DNS в запрос.
sea
Осуществляет прибавление названий доменов DNS из перечня доменов DNS в запрос. Подобная задача станет проводиться до момента возврата ответа.
{help|?}
Применяется с целью выдачи справочных сведений.
Осуществляет внесение коррективов в название домена DNS и перечня поиска, которые применяются по умолчанию.
set srchl [ ist ]=название_домена
название_домена
Задает новые названия для применяемого по умолчанию домена DNS и перечня поиска. Разрешается применять до 6-ти названий. Следует выполнять разделение специальными символами (/).
{help|?}
Применяется с целью выдачи справочных сведений.
Осуществляет изменение стартового интервала, на протяжении которого предусматривается ожидание системой ответа на запрос. Предполагается задание подобного числа в секундах.
set ti =количество_секунд
количество_секунд
Задается количество секунд для интервала ожидания. Если ничего не прописывать, будет установлено число 5.
{help|?}
Применяется с целью выдачи справочных сведений.
Вносит коррективы в вид записи для определенного ресурса
set ty= вид_записи
вид_записи
Устанавливает вид записи ресурса DNS. Если ничего не прописывать, то будет задан вид А. Ниже представлена таблица, где подробно рассмотрены существующие варианты.
Задает IP адрес устройства |
|
Задает все виды информации |
|
Задает каноническое название для псевдонима |
|
Задает идентификатор группы для названия |
|
Задает вид процессора и применяемой на устройстве ОС |
|
Задает название домена ящика почты |
|
Задает участника почтовой группы |
|
Обеспечивает информацию о конкретном почтовом ящике или перечне отправки сообщений |
|
Задает название домена для смены имени почты |
|
Задает почтовый обменник |
|
Задает сервер названий DNS для конкретной области |
|
Предоставляет название устройства в том случае, когда запрос включает IP адрес. В остальных ситуациях выводит указатель на иные данные. |
|
Задает стартовую запись для области DNS |
|
Осуществляет вывод текстовых сведений |
|
Задает идентификатор юзера |
|
Осуществляет вывод сведений юзера |
|
Предоставляет описание существующих служб |
{help|?}
Применяется с целью выдачи справочных сведений.
Задает, применять ли виртуальную цепь в ходе передачи запросов серверу.
set [ no ] v [ c ]
Задает необходимость никогда не применять виртуальную цепь при осуществлении передачи запросов серверу.
Устанавливает необходимость в любых случаях применять виртуальную цепь при осуществлении передачи запросов серверу.
{help|?}
Применяется с целью выдачи справочных сведений.
Выполняет сортирование и перечисление выдачи предшествующих команд ls , а также подкоманд.
view название_документа
название_документа
Задает название документа, который включает итоги деятельности предшествующих команд ls , а также подкоманд
{help|?}
Применяется с целью выдачи справочных сведений.
Все три приведенные в заглавии утилиты предназначены для работы с сетями. Полезны они и для пользователей Интернета, т.к. помогают выявить и устранить проблемы соединений и определить ключевые узлы сети. Но, обо всем по порядку. Подробное описание каждой из утилит без труда можно найти на Интернет-сайтах и страницах мануалов, поэтому рассмотрим несколько практических задач.
Утилиты входят по умолчанию в ОС Windows, MacOS и большинство . Думаю всем знакома ситуация, когда интернет браузер не находит узел в сети и отображает вместо веб-документа сообщение "Сервер не найден ". При этом еще накануне сайт успешно отвечал на запросы. Помочь разобраться в чем же здесь дело может утилита Ping .
Назначение состоит в определении возможности прохождения пакетов от узла на котором выполняется запрос до узла в сети. Команда ping
посылает ICMP ECHO запрос на целевой узел и получает ECHO ответ в случае доступности узла. Если в течении определенного времени ответ не получен утилита завершает работу с выводом строки "unknown host
". При удачном запросе возвращает обобщенную статистику и строки вида (UNIX и MacOS):
64 bytes from (): icmp_seq=1 ttl=57 time=27.8 ms
где 64 bytes - кол-во переданных байт с одним пакетом, icmp_seq - номер запроса, ttl(time to live) - время жизни IP (в приближенном смысле не более маршрутизаторов на пути, чем значение ttl, т.к. прохождение по каждому из роутеров на пути отклика уменьшает значение на 1, а 0 анулирует пакет), time - быстрота прохождения пакетов по всему пути в миллисекундах.
Откройте командную строку или терминал и введите следующие строки ping [имя недоступного из браузера домена] . В системе Windows используйте ключ -t . Если Вы начали получать ответ, подождите достаточное кол-во повторений для определения устойчивости связи и, если остановок не возникает, будьте уверены, что доступ к нужному компьютеру в сети есть и ошибки стоит искать в настройках локальной системы. К примеру, в настойках самого браузера, антивируса или сетевого экрана. Если же значение packet loss в обощенной статистике работы утилиты отличается от 0%, возможно, вам стоит попробовать несколько раз перезагрузить страницу. При значительных сбоях в пинге и завершении работы с сообщением "unknown host " стоит попробовать найти проблемный узел с помощью утилиты Tracert (в UNIX системах может иметь аналог traceroute ).
Отсылает ICMP (аналогичная по сути утилита tcptraceroute отсылает TCP) запросы и определяет каждый узел при похождении пакета от компьютера запроса до цели. В выводе показывает все хопы(маршрутизаторы) в виде строк след-го вида
[доменное имя узла] () 74.881 ms 74.888 ms 74.895 ms
где значения в ms разница между временем отправки пакета и получением ответа. По умолчанию делается 3 запроса.
В командную строку введите tracert [доменное имя] . При обнаружении знаков * в одном из хопов или появлении строки "request timeout " c большой долей вероятности вы нашли узел, где прерывается маршрут пакетов и решение вопроса стоит искать совместно с владельцами таких серверов. Также обратите внимание на большие значения в ms.
Следующая практическая задача состоит в применении утилиты NSLookup для получения имен почтовых северов хостера. Задача типичная. Вами приобретен домен и настроен хостинг. Теперь неплохо бы создать несколько e-mail адресов из панели управления хостингом. После заполнения нескольких полей формы почтовый адрес создан и получены данные о логине, пароле и почтовых серверах. Но, что если регулярный почтовый клиент не был сразу настроен на получение/отправку писем с нового ящика и имена серверов забыты? Не спешите набирать адрес контрольной панели в браузере. Лучшим вариантом может оказаться применение утилиты NSLookup .
Программа nslookup является наиболее универсальным средством, которое можно использовать в различных ситуациях, в том числе при поиске неполадок. Она может запускаться в двух режимах. В неинтерактивном режиме nslookup ведет себя подобно утилите host , которая обсуждалась выше. Однако используя nslookup в интерактивном режиме, можно извлечь гораздо больше пользы. В этом режиме с ее помощью можно получить наиболее подробную информацию об удаленных компьютерах и доменах, так как с помощью опций можно указать, какая информация должна быть получена из базы DNS. Основной формат команды nslookup :
nslookup [-option...] ]
Если в командной строке задать параметр host-to-find , то nslookup будет работать в неинтерактивном режиме и возвратит ответ на запрос примерно в том же виде, что и утилита host . Если аргументы не заданы или первый аргумент - дефис (- ), то nslookup будет работать в интерактивном режиме. При необходимости с помощью аргумента -server можно указать другой DNS-сервер, где server - IP-адрес запрашиваемого DNS-сервера. В противном случае nslookup будет по умолчанию обращаться к DNS-серверу, который задается в файле /etc/resolv.conf .
Параметры nslookup можно изменить тремя способами. Во-первых, можно задать параметры в командной строке вместе с командой nslookup . Во-вторых, можно указать их в интерактивной командной строке nslookup с помощью команды set . И в-третьих, можно создать в своем рабочем каталоге $HOME файл .nslookuprc и указать в нем желаемые параметры, по одному на строку. Список параметров, которые можно использовать с командой nslookup , приведен в табл. 4.6 .
Параметр | Описание |
---|---|
all | Выводит текущие значения параметров |
class | Устанавливает класс DNS (по умолчанию = IN ) |
debug | Включает/выключает режим отладки (по умолчанию = nodebug ) |
d2 | Включает/выключает режим полной отладки (по умолчанию = nod2 ) |
domain=name | Устанавливает доменное имя по умолчанию name |
srchlist=name1/name2.. . | Изменяет домен по умолчанию на name1 и производит поиск по списку name1/name2.. . |
defname | Добавляет доменное имя по умолчанию к компоненту запроса |
search | Добавляет доменные имена в списке к имени хоста (по умолчанию = search ) |
port=value | Изменяет номер порта TCP/UDP (по умолчанию = 53 ) |
querytype=value | Изменяет тип запрашиваемой записи (по умолчанию = А ) |
type=value | То же, что и querytype . |
recurse | Указывает серверу имен запросить другие серверы для получения ответа (по умолчанию = recurse ) |
retry=number | Устанавливает число повторов запроса при неудачном ответе (по умолчанию = 4) |
root=host | Изменяет имя корневого сервера на хост с именем host (по умолчанию = ns.internic.net ) |
timeout=number | Изменяет интервал времени ожидания ответа на значение, равное number (по умолчанию = 5 сек) |
vc | Всегда использовать виртуальную цепочку (по умолчанию = novc ) |
ignoretc | Игнорировать ошибки при урезании пакета (по умолчанию = noignoretc ) |
В листинге 4.6 показан пример сеанса nslookup , во время которого запрашивается информация о хосте www.linux.org . На запрос с установленными по умолчанию параметрами для указанного имени просто возвращается соответствующий ему IP-адрес. В нашем примере демонстрируется изменение параметров с целью поиска почтовых серверов для данного домена.
1 $ nslookup 2 Default Server: ns1.isp.net 3 Address: 10.0.0.1 4 5 > www.linux.org 6 Server: ns1.isp.net 7 Address: 10.0.0.1 8 9 Non-authoritative answer: 10 Name: www.linux.org 11 Address: 198.182.196.56 12 13 > set type=MX 14 > www.linux.org 15 Server: ns1.isp.net 16 Address: 10.0.0.1 17 18 Non-authoritative answer: 19 www.linux.org preference =20, mail exchanger = router.invlogic.com 20 www.linux.org preference =30, mail exchanger = border-ai.invlogic.com 21 www.linux.org preference = 10, mail exchanger = mail.linux.org 22 23 Authoritative answers can be found from: 24 linux.org nameserver = NS0.AITCOM.NET 25 linux.org nameserver = NS. invlogic. com 26 router.invlogic.com internet address = 198.182.196.1 27 border-ai.invlogic.com internet address = 205.134.175.254 28 mail.linux.org internet address = 198.182.196.60 29 NS0.AITCOM.NET internet address = 208.234.1.34 30 NS.invlogic.com internet address = 205.134.175.254 31 > exit 32 $ Листинг 4.6. Пример сеанса nslookup
В строке 5 формируется запрос для хоста с именем www.linux.org . В строках 6 и 7 показан DNS-сервер, который обрабатывает данный запрос, а в строках 9–11 отображается, что сервер выдает неавторитетный ответ об IP-адресе. Очевидно, что кто-то уже обращался к этому же хосту и его IP-адрес хранился в кэше локального DNS-сервера. В строке 13 устанавливается параметр, с помощью которого запрашивается информация о почтовых серверах для данного домена. В строках 18–30 отображается информация, полученная от DNS-сервера. Строки 18–21 являются по сути разделом ответа пакета DNS, который сигнализирует о том, что ответ не является авторитетным, и далее показывает три почтовых сервера, ответственных за доставку электронной почты на хост www.linux.org . В строках 23–30 показан авторитетный ответ и дополнительная информация из пакета DNS. Так, строки 23–25 показывают два авторитетных DNS-сервера для домена linux.org , в которых содержаться исходные записи о www.linux.org . В строках 26–30 отображается дополнительная информация об IP-адресах хостов, содержащихся в ответах. Этот пример можно немного расширить, установив в качестве DNS-сервера по умолчанию один из авторитетных серверов (с помощью команды server ) и запросив еще раз информацию об МХ записях. Теперь сравните, отличается ли полученная информация от той же, но выданной неавторитетным DNS-сервером.