启动带有名字的容器或虚拟机会阻止 systemd-resolved 解析带有该名字的整个 TLD。
作者: andersk创建于 2026年9月16日更新于 2026年9月16日
标签bug 🐛nspawnresolvemachine
这个问题已经通过系统化的版本
第261.2条
使用过的分布
费多拉45贝塔
使用 Linux 内核版本
7.2.0-61.fc45.x86 64 (中文(简体) ).
QQ CPU 架构问题可见于
x86 64 (韩语).
构成部分
机器ctl、系统d-nspawn、系统d-解析器
你没有看到预期的行为
当我开始使用 " ai " 机名的集装箱或VM时,我仍应能够解决全球注册的.ai领域,如www.nic.ai。
为什么? 超过1500个注册TLD, 即使我选择了一个与全球注册TLD不相冲突的机器名称,
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你所见的意外行为
我无法再解决www.nic.ai。
- 复制问题的步骤
(https://fedoraproject.org/workstation/download/?beta)(问题不在Fedora 44上转载):
控制台 $ resolvectl 查询 www.nic.ai www.nic.ai: 34.149.87.45 -- -- 链接:enp1s0 (td-ccm-neg-87-45.wixdns.net) (中文(简体) ).
- 通过69.4ms的DNS协议获取的信息。
- 数据经认证:否;数据是通过本地或加密运输获得的:否 -- 来自:缓存网络的数据 $ sudo dnf 安装 - asumeyes - installroot=/var/lib/机器/ai - use-host- config@ core $ sudo systemctl 启动系统d- nspawn@ai $ resolvectl 查询 www.nic.ai www.nic.ai:未找到“www.nic.ai”的名称
如果我在开始容器前进行“解析”日志级别调试,“journalctl”显示在“filterDomains”下面的日志信息:[“ai”],暗示有东西故意封锁整个域。 如果是这样,由于上述原因,这不是一个好的设计。
+++ 向终端或日志子系统提供更多程序输出,说明问题
嘘
9月16日 22:27:04 本地host-live system-resolved [1171]:发现新链接4/ve-ai
9月16日 22:27:04 本地host-live system-resolved [1171]: hook-io. systemed. 机器: 接收到的消息 {"参数":{"filterDomains": ["ai"],"接续": true}
9月16日 22:27:04 本地host-live system-resolved [1171]: hook-io. systemed. 机器: 改变状态等待- reply- more-process-reply
9月16日 22:27:04 本地host-live system-resolved [1171]: hook-io. systemed. 机器: 改变状态处理-再处理-等待-再处理内容来源: systemd/systemd