Поиск по сайту:

Как очистить DNS в Linux


Резюме: вы можете сбросить кеш DNS на компьютере Linux на основе systemd с помощью команды «resolvectl flush-caches». Если вы используете dnsmasq, вы можете очистить DNS с помощью «sudo killall -HUP dnsmasq».

Медленна ли ваша работа в Интернете на вашем устройстве Linux, или веб-сайты, которые вы посещаете, устарели или вообще являются неправильным веб-сайтом? Давайте обсудим очистку кеша DNS в Linux и как узнать, действительно ли вам это нужно.

Что такое кэши DNS?

Служба доменных имен – это волшебство, которое преобразует имена в числа. Он принимает сетевые имена устройств и имена веб-сайтов и ищет их IP-адреса. Затем сеть может использовать IP-адрес для правильной маршрутизации трафика на эти устройства или сайты.

Эти запросы, известные как запросы, не выполняются мгновенно. Это небольшой, ограниченный период времени. Запросы DNS в Интернете могут потребовать запросов к DNS-серверам-предшественникам, корневым серверам имен, серверам доменов верхнего уровня и авторитетным серверам имен. DNS-запросы выполняются быстро, но чтобы сделать их еще быстрее, ответы на недавние DNS-запросы кэшируются на серверах-предшественниках DNS.

Если ответ на DNS-запрос найден в кэше сервера-предшественника, связываться с другими серверами не нужно. Ответ отправляется обратно из кэша сервера-предшественника. Точно так же небольшой кэш поддерживается вашим широкополосным маршрутизатором дома. Если вы запрашиваете локальное сетевое устройство, используя его имя сетевого устройства, ваш маршрутизатор предоставляет IP-адрес. Он также может кэшировать ответы, полученные от внешних DNS-серверов.

Обычно сети и компьютеры Linux настроены на использование внешних служб DNS, предоставляемых либо вашим интернет-провайдером, либо бесплатными службами, такими как OpenDNS или Google DNS. Есть веские причины, по которым некоторые люди используют свой собственный DNS-сервер, но большинство из нас этого не делает. Однако ваш компьютер с Linux, даже если на нем нет DNS-сервера, может дополнительно кэшировать результаты DNS-запросов.

Проблема с использованием кэшированных данных заключается в том, что все это основано на предположении, что ни одна из кэшированных деталей не изменилась с момента их кэширования. Если детали изменились, информация, которую вы получите, будет устаревшей.

Если запись в кеше или весь кеш повреждены, в лучшем случае вы получите нестабильную производительность, а в худшем — уязвимости в системе безопасности. Вот когда вы захотите изучить «очистку» или очистку кеша DNS.

Использует ли ваш компьютер локальный кэш DNS?

На некоторых из наших тестовых компьютеров локальные кэши DNS были включены, а на других — отключены. Он был выключен на нашем компьютере с Manjaro 21, но был включен по умолчанию в Fedora 37 и Ubuntu 22.10.

Чтобы определить, кэширует ли ваш компьютер Linux DNS-запросы, используйте параметр is-active команды systemctl. Демон, который управляет кешем DNS, — это диспетчер разрешения сетевых имен systemd, известный как systemd-resolved.

systemctl is-active systemd-resolved

Если ответ «активен», происходит кэширование DNS. Если ответ «неактивен», это не так. На этом конкретном компьютере он активен. Мы можем использовать команду resolvectl с параметром статистики, чтобы увидеть, сколько записей находится в кеше.

resolvectl statistics

Мы видим, что в кэше DNS этого компьютера есть 330 записей.

Проверка кэша DNS

Просмотр записей кэша DNS не является обязательным условием для очистки кэша, и если вы не заинтересованы в этом, вы можете пропустить весь этот шаг. Иногда, однако, это может быть информативно. Вы можете увидеть зашифрованные записи, указывающие на повреждение, или сообщения об ошибках, связанные с проблемами адресации устройств в вашей сети.

Теперь нет простого способа увидеть эти записи. Мы можем это сделать, но нужно проявить немного творчества. USR1 или определяемый пользователем сигнал номер один — это сигнал, который может быть отправлен функциями kill и killall. команды. Этот сигнал не имеет предопределенного значения. Приложения могут игнорировать этот сигнал или реагировать любым способом, реализованным разработчиками.

Демон systemd-resolved реагирует на USR1, записывая свой кэш в системные журналы. Затем мы можем использовать команду journalctl для фильтрации записей DNS.

Мы будем использовать команду killall с USR1, чтобы отправить сигнал демону systemd-resolved. Обратите внимание: хотя мы используем команду killall , демон systemd-resolved продолжает работать. Это не сигнал завершения, который мы отправляем.

sudo killall -USR1 systemd-resolved

Теперь мы воспользуемся командой journalctl с параметром -u (фильтр по модулю systemd) для извлечения записей журнала, сгенерированных разрешено systemd . Мы перенаправим этот вывод в текстовые файлы с именем «dns.txt».

sudo journalctl -u systemd-resolved > dns.txt

Мы будем использовать средство просмотра файлов less для просмотра содержимого файла.

less dns.txt

Вы сможете найти кэшированные сопоставления между доменными именами и IP-адресами, прокручивая и выполняя поиск по тексту.

Мы видим запись для Google с IP-адресом 216.58.212.196. Вы можете проверить это, введя IP-адрес в веб-браузере. Вы должны увидеть домашнюю страницу поиска Google.

Как очистить кэш DNS в Linux

Очистка кеша удаляет все записи и снова запускает процесс сбора. Если они есть, это принудительно удаляет неверные и поврежденные записи из кеша.

Команда проста; мы используем resolvectl с опцией flush-caches.

resolvectl flush-caches

Мы молча возвращаемся в командную строку. Чтобы убедиться, что что-то действительно произошло, мы еще раз проверим статистику кеша DNS.

resolvectl statistics

Мы видим, что размер кеша уменьшился до нуля. Со временем он будет увеличиваться по мере накопления новых записей.

Как очистить кеш dnsmasq в Linux

Приложение dnsmasq предоставляет кэш DNS и DHCP-сервер. Он популярен среди пользователей, которые хотят запустить свой собственный DNS-сервер, особенно в установках, отличных от systemd.

Очистить кеш DNS dnsmasq очень просто. Нам нужно отправить сигнал SIGHUP, который указывает демону dnsmasq эффективно выполнить повторную инициализацию. Это очищает кэш DNS. Для отправки сигнала мы используем команду killall с флагом -HUP и именем приложения.

sudo killall -HUP dnsmasq

Покраснел, с успехом

Конечно, если ваш компьютер вообще не кеширует, вам нечего проверять.

Если он кеширует DNS-запросы, но все работает нормально, вы также можете его игнорировать. Но если вы сталкиваетесь с медленными или спорадическими обновлениями веб-страниц при просмотре веб-страниц или вообще видите неправильные веб-страницы, вероятно, самое время очистить кеш DNS.

RELATED: Best Linux Laptops for Developers and Enthusiasts