Ответ
Для разрешения доменного имени в IP-адрес я использую утилиты командной строки dig или nslookup. Они незаменимы при диагностике проблем с DNS в инфраструктуре.
Предпочитаю dig за его детальность и предсказуемость:
dig example.com +short
# Выведет один или несколько IP-адресов, например:
# 93.184.216.34
Чтобы увидеть полную информацию, включая TTL и authoritative NS-серверы:
dig example.com
Важные нюансы для DevOps:
- Несколько IP-адресов: У крупных сервисов (например,
google.com) будет множество адресов из-за балансировки нагрузки и геораспределения (Anycast). - CDN: Сайты за Cloudflare или AWS CloudFront будут возвращать IP CDN, а не origin-сервера.
- Внутренняя инфраструктура: В корпоративных сетях часто используются внутренние DNS-серверы (например, CoreDNS, BIND), которые могут возвращать адреса из приватных сетей (VPC).
- Проверка связности: После получения IP я проверяю доступность портов с помощью
nc(netcat) илиtelnet, а не толькоping, так как ICMP может быть заблокирован:nc -zv 93.184.216.34 443