Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 6개 있습니다.)
.NET Framework: 221. Cache 영향을 받지 않는 DNS 이름 풀이
; https://www.sysnet.pe.kr/2/0/1069

.NET Framework: 264. 다중 LAN 카드 환경에서 Dns.GetHostAddresses(local)가 반환해 주는 IP의 우선순위는 어떻게 될까요?
; https://www.sysnet.pe.kr/2/0/1169

Windows: 154. PowerShell - Zone 별로 DNS 레코드 유형 정보 조회
; https://www.sysnet.pe.kr/2/0/11795

개발 환경 구성: 434. 존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면?
; https://www.sysnet.pe.kr/2/0/11852

개발 환경 구성: 435. 존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/11853

개발 환경 구성: 646. HOSTS 파일 변경 시 Edge 브라우저에 반영하는 방법
; https://www.sysnet.pe.kr/2/0/13089




존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면? - 두 번째 이야기

지난 글에서,

존재하지 않는 IP 주소에 대한 Dns.GetHostByAddress/gethostbyaddr/GetNameInfoW 실행이 느리다면?
; https://www.sysnet.pe.kr/2/0/11852

빼 먹은 내용이 좀 있군요. ^^

우선, "Disable NetBIOS over TCP/IP"로 NetBIOS 서비스를 안 쓰도록 설정하면 어떤 문제점이 있을까요? 당연히, 기존에는 Dns.GetHostByAddress로 값을 반환하던 내부 네트워크의 컴퓨터 이름들이 IP 주소에 대해 풀이가 안 됩니다.

만약, 이 상태에서도 내부 네트워크 컴퓨터에 대한 이름 풀이를 하고 싶다면 HOSTS 파일에 수작업으로 등록하거나 내부 DNS 서버를 운영해 Reverse Lookup Zone을 만들어야 합니다.




그나저나... 이것 말고 재미있는 현상이 하나 더 있습니다. 이전 글에서 Dns.GetHostByAddress가 약 4.5초 걸린다고 했었는데요.

2019-03-20 오후 2:45:41
2019-03-20 오후 2:45:46, 4549.9928,

이 상태에서 "Disable NetBIOS over TCP/IP"를 설정해 DNS 쿼리 한번만 발생하게 만들면 저 결과가 40ms 정도가 됩니다. 그런데, 존재하지 않는 IP에 대해서는 그렇게 빠르게 끝나는 반면, 오히려 이번에는 존재하는 내부 IP에 대해 800ms 정도의 시간이 걸립니다. 물론 그렇다고 해서 (Disable NetBIOS over TCP/IP 상태이므로) 이름 풀이가 된 것도 아닙니다. 도대체 왜 이런 걸까요? ^^;

존재하는 IP에 대해서 800ms 정도가 나온 시스템의 경우, 마찬가지로 netsh trace를 걸어봤더니 이번에는 DNS 쿼리에 이어 다음과 같이 LLMNR 쿼리가 이어졌습니다.

67  ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
68  ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
69  ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
100 ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
101 ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet
102 ... 192.168.137.1   224.0.0.252 LLMNR   LLMNR:QueryId = 0x5F9, Standard, Query  for 26.0.168.192.in-addr.arpa of type PTR on class Internet

그렇습니다, 저 쿼리가 문제입니다. 이 문제를 해결하려면, 역시나 LLMNR 서비스를 비활성화시켜야 하는데 이 방법에 대해서는 다음의 글에 잘 나와 있습니다.

Disable LLMNR Netbios 
; http://www.pciqsatalk.com/2016/03/disable-lmnr-netbios.html

Link-Local Multicast Name Resolution (LLMNR) - LLMNR is a protocol enabled by default that allows both IPv6 and IPv4 hosts to perform name resolution for the names of neighboring computers without requiring a DNS server or DNS client configuration


정리하면, gpedit.msc를 실행해 Local Computer Policy / Computer Configuration / Administrative Templates / Network / DNS Client 노드로 이동한 후 "Turn Off Multicast Name Resolution" 설정을 "Enabled"로 바꾸면 됩니다.

disable_llmnr_1.jpg




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/25/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2021-10-25 12시00분
TechnitiumSoftware/DnsServer
; https://github.com/TechnitiumSoftware/DnsServer
정성태

... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12211정성태4/27/202019239개발 환경 구성: 486. WSL에서 Makefile로 공개된 리눅스 환경의 C/C++ 소스 코드 빌드
12210정성태4/20/202020686.NET Framework: 903. .NET Framework의 Strong-named 어셈블리 바인딩 (1) - app.config을 이용한 바인딩 리디렉션 [1]파일 다운로드1
12209정성태4/13/202017403오류 유형: 614. 리눅스 환경에서 C/C++ 프로그램이 Segmentation fault 에러가 발생한 경우 (2)
12208정성태4/12/202015963Linux: 29. 리눅스 환경에서 C/C++ 프로그램이 Segmentation fault 에러가 발생한 경우
12207정성태4/2/202015799스크립트: 19. Windows PowerShell의 NonInteractive 모드
12206정성태4/2/202018422오류 유형: 613. 파일 잠금이 바로 안 풀린다면? - The process cannot access the file '...' because it is being used by another process.
12205정성태4/2/202015092스크립트: 18. Powershell에서는 cmd.exe의 명령어를 지원하진 않습니다.
12204정성태4/1/202015089스크립트: 17. Powershell 명령어에 ';' (semi-colon) 문자가 포함된 경우
12203정성태3/18/202017935오류 유형: 612. warning: 'C:\ProgramData/Git/config' has a dubious owner: '...'.
12202정성태3/18/202021195개발 환경 구성: 486. .NET Framework 프로젝트를 위한 GitLab CI/CD Runner 구성
12201정성태3/18/202018434오류 유형: 611. git-credential-manager.exe: Using credentials for username "Personal Access Token". [1]
12200정성태3/18/202018523VS.NET IDE: 145. NuGet + Github 라이브러리 디버깅 관련 옵션 3가지 - "Enable Just My Code" / "Enable Source Link support" / "Suppress JIT optimization on module load (Managed only)"
12199정성태3/17/202016167오류 유형: 610. C# - CodeDomProvider 사용 시 Unhandled Exception: System.IO.DirectoryNotFoundException: Could not find a part of the path '...\f2_6uod0.tmp'.
12198정성태3/17/202019527오류 유형: 609. SQL 서버 접속 시 "Cannot open user default database. Login failed."
12197정성태3/17/202018809VS.NET IDE: 144. .NET Core 콘솔 응용 프로그램을 배포(publish) 시 docker image 자동 생성 - 두 번째 이야기 [1]
12196정성태3/17/202015942오류 유형: 608. The ServicedComponent being invoked is not correctly configured (Use regsvcs to re-register).
12195정성태3/16/202018262.NET Framework: 902. C# - 프로세스의 모든 핸들을 열람 - 세 번째 이야기
12194정성태3/16/202020992오류 유형: 607. PostgreSQL - Npgsql.NpgsqlException: sorry, too many clients already
12193정성태3/16/202017903개발 환경 구성: 485. docker - SAP Adaptive Server Enterprise 컨테이너 실행 [1]
12192정성태3/14/202019921개발 환경 구성: 484. docker - Sybase Anywhere 16 컨테이너 실행
12191정성태3/14/202021040개발 환경 구성: 483. docker - OracleXE 컨테이너 실행 [1]
12190정성태3/14/202015620오류 유형: 606. Docker Desktop 업그레이드 시 "The process cannot access the file 'C:\Program Files\Docker\Docker\resources\dockerd.exe' because it is being used by another process."
12189정성태3/13/202021203개발 환경 구성: 482. Facebook OAuth 처리 시 상태 정보 전달 방법과 "유효한 OAuth 리디렉션 URI" 설정 규칙
12188정성태3/13/202026020Windows: 169. 부팅 시점에 실행되는 chkdsk 결과를 확인하는 방법
12187정성태3/12/202015574오류 유형: 605. NtpClient was unable to set a manual peer to use as a time source because of duplicate error on '...'.
12186정성태3/12/202017398오류 유형: 604. The SysVol Permissions for one or more GPOs on this domain controller and not in sync with the permissions for the GPOs on the Baseline domain controller.
... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...