Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 6개 있습니다.)
.NET Framework: 221. Cache 영향을 받지 않는 DNS 이름 풀이
; https://www.sysnet.pe.kr/2/0/1069

.NET Framework: 264. 다중 LAN 카드 환경에서 Dns.GetHostAddresses(local)가 반환해 주는 IP의 우선순위는 어떻게 될까요?
; https://www.sysnet.pe.kr/2/0/1169

Windows: 154. PowerShell - Zone 별로 DNS 레코드 유형 정보 조회
; https://www.sysnet.pe.kr/2/0/11795

개발 환경 구성: 434. 존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면?
; https://www.sysnet.pe.kr/2/0/11852

개발 환경 구성: 435. 존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/11853

개발 환경 구성: 646. HOSTS 파일 변경 시 Edge 브라우저에 반영하는 방법
; https://www.sysnet.pe.kr/2/0/13089




존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면? - 두 번째 이야기

지난 글에서,

존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면?
; https://www.sysnet.pe.kr/2/0/11852

빼 먹은 내용이 좀 있군요. ^^

우선, "Disable NetBIOS over TCP/IP"로 NetBIOS 서비스를 안 쓰도록 설정하면 어떤 문제점이 있을까요? 당연히, 기존에는 Dns.GetHostByAddress로 값을 반환하던 내부 네트워크의 컴퓨터 이름들이 IP 주소에 대해 풀이가 안 됩니다.

만약, 이 상태에서도 내부 네트워크 컴퓨터에 대한 이름 풀이를 하고 싶다면 HOSTS 파일에 수작업으로 등록하거나 내부 DNS 서버를 운영해 Reverse Lookup Zone을 만들어야 합니다.




그나저나... 이것 말고 재미있는 현상이 하나 더 있습니다. 이전 글에서 Dns.GetHostByAddress가 약 4.5초 걸린다고 했었는데요.

2019-03-20 오후 2:45:41
2019-03-20 오후 2:45:46, 4549.9928,

이 상태에서 "Disable NetBIOS over TCP/IP"를 설정해 DNS 쿼리 한번만 발생하게 만들면 저 결과가 40ms 정도가 됩니다. 그런데, 존재하지 않는 IP에 대해서는 그렇게 빠르게 끝나는 반면, 오히려 이번에는 존재하는 내부 IP에 대해 800ms 정도의 시간이 걸립니다. 물론 그렇다고 해서 (Disable NetBIOS over TCP/IP 상태이므로) 이름 풀이가 된 것도 아닙니다. 도대체 왜 이런 걸까요? ^^;

존재하는 IP에 대해서 800ms 정도가 나온 시스템의 경우, 마찬가지로 netsh trace를 걸어봤더니 이번에는 DNS 쿼리에 이어 다음과 같이 LLMNR 쿼리가 이어졌습니다.

67  ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
68  ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
69  ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
100 ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
101 ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
102 ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet

그렇습니다, 저 쿼리가 문제입니다. 이 문제를 해결하려면, 역시나 LLMNR 서비스를 비활성화시켜야 하는데 이 방법에 대해서는 다음의 글에 잘 나와 있습니다.

Disable LLMNR Netbios 
; http://www.pciqsatalk.com/2016/03/disable-lmnr-netbios.html

Link-Local Multicast Name Resolution (LLMNR) - LLMNR is a protocol enabled by default that allows both IPv6 and IPv4 hosts to perform name resolution for the names of neighboring computers without requiring a DNS server or DNS client configuration


정리하면, gpedit.msc를 실행해 Local Computer Policy / Computer Configuration / Administrative Templates / Network / DNS Client 노드로 이동한 후 "Turn Off Multicast Name Resolution" 설정을 "Enabled"로 바꾸면 됩니다.

disable_llmnr_1.jpg




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/25/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2021-10-25 12시00분
TechnitiumSoftware/DnsServer
; https://github.com/TechnitiumSoftware/DnsServer
정성태

... 31  32  33  34  [35]  36  37  38  39  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12759정성태8/8/20219311Java: 26. IntelliJ + Spring Framework + 새로운 Controller 추가 [2]파일 다운로드1
12758정성태8/7/20218662오류 유형: 751. Error assembling WAR: webxml attribute is required (or pre-existing WEB-INF/web.xml if executing in update mode)
12757정성태8/7/20219329Java: 25. IntelliJ + Spring Framework 프로젝트 생성
12756정성태8/6/20218108.NET Framework: 1084. C# - .NET Core Web API 단위 테스트 방법 [1]파일 다운로드1
12755정성태8/5/20217257개발 환경 구성: 593. MSTest - 단위 테스트에 static/instance 유형의 private 멤버 접근 방법파일 다운로드1
12754정성태8/5/20218147오류 유형: 750. manage.py - Your project may not work properly until you apply the migrations for app(s): admin, auth, contenttypes, sessions.
12753정성태8/5/20218399오류 유형: 749. PyCharm - Error: Django is not importable in this environment
12752정성태8/4/20216499개발 환경 구성: 592. JetBrains의 IDE(예를 들어, PyCharm)에서 Visual Studio 키보드 매핑 적용
12751정성태8/4/20219593개발 환경 구성: 591. Windows 10 WSL2 환경에서 docker-compose 빌드하는 방법
12750정성태8/3/20216374디버깅 기술: 181. windbg - 콜 스택의 "Call Site" 오프셋 값이 가리키는 위치
12749정성태8/2/20215794개발 환경 구성: 590. Visual Studio 2017부터 단위 테스트에 DataRow 특성 지원
12748정성태8/2/20216387개발 환경 구성: 589. Azure Active Directory - tenant의 관리자(admin) 계정 로그인 방법
12747정성태8/1/20216976오류 유형: 748. 오류 기록 - MICROSOFT GRAPH – HOW TO IMPLEMENT IAUTHENTICATIONPROVIDER파일 다운로드1
12746정성태7/31/20219042개발 환경 구성: 588. 네트워크 장비 환경을 시뮬레이션하는 Packet Tracer 프로그램 소개
12745정성태7/31/20216871개발 환경 구성: 587. Azure Active Directory - tenant의 관리자 계정 로그인 방법
12744정성태7/30/20217479개발 환경 구성: 586. Azure Active Directory에 연결된 App 목록을 확인하는 방법?
12743정성태7/30/20218143.NET Framework: 1083. Azure Active Directory - 외부 Token Cache 저장소를 사용하는 방법파일 다운로드1
12742정성태7/30/20217413개발 환경 구성: 585. Azure AD 인증을 위한 사용자 인증 유형
12741정성태7/29/20218615.NET Framework: 1082. Azure Active Directory - Microsoft Graph API 호출 방법파일 다운로드1
12740정성태7/29/20217276오류 유형: 747. SharePoint - InvalidOperationException 0x80131509
12739정성태7/28/20217253오류 유형: 746. Azure Active Directory - IDW10106: The 'ClientId' option must be provided.
12738정성태7/28/20217862오류 유형: 745. Azure Active Directory - Client credential flows must have a scope value with /.default suffixed to the resource identifier (application ID URI).
12737정성태7/28/20216789오류 유형: 744. Azure Active Directory - The resource principal named api://...[client_id]... was not found in the tenant
12736정성태7/28/20217321오류 유형: 743. Active Azure Directory에서 "API permissions"의 권한 설정이 "Not granted for ..."로 나오는 문제
12735정성태7/27/20217819.NET Framework: 1081. C# - Azure AD 인증을 지원하는 데스크톱 애플리케이션 예제(Windows Forms) [2]파일 다운로드1
12734정성태7/26/202123816스크립트: 20. 특정 단어로 시작하거나/끝나는 문자열을 포함/제외하는 정규 표현식 - Look-around
... 31  32  33  34  [35]  36  37  38  39  40  41  42  43  44  45  ...