#43783·systemd

启动带有名字的容器或虚拟机会阻止 systemd-resolved 解析带有该名字的整个 TLD。

作者: andersk创建于 2026年9月16日更新于 2026年9月16日
标签bug 🐛nspawnresolvemachine

这个问题已经通过系统化的版本

第261.2条

使用过的分布

费多拉45贝塔

使用 Linux 内核版本

7.2.0-61.fc45.x86 64 (中文(简体) ).

QQ CPU 架构问题可见于

x86 64 (韩语).

构成部分

机器ctl、系统d-nspawn、系统d-解析器

你没有看到预期的行为

当我开始使用 " ai " 机名的集装箱或VM时,我仍应能够解决全球注册的.ai领域,如www.nic.ai。

为什么? 超过1500个注册TLD, 即使我选择了一个与全球注册TLD不相冲突的机器名称,

{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你所见的意外行为

我无法再解决www.nic.ai。

  • 复制问题的步骤

(https://fedoraproject.org/workstation/download/?beta)(问题不在Fedora 44上转载):

控制台 $ resolvectl 查询 www.nic.ai www.nic.ai: 34.149.87.45 -- -- 链接:enp1s0 (td-ccm-neg-87-45.wixdns.net) (中文(简体) ).

  • 通过69.4ms的DNS协议获取的信息。
  • 数据经认证:否;数据是通过本地或加密运输获得的:否 -- 来自:缓存网络的数据 $ sudo dnf 安装 - asumeyes - installroot=/var/lib/机器/ai - use-host- config@ core $ sudo systemctl 启动系统d- nspawn@ai $ resolvectl 查询 www.nic.ai www.nic.ai:未找到“www.nic.ai”的名称

如果我在开始容器前进行“解析”日志级别调试,“journalctl”显示在“filterDomains”下面的日志信息:[“ai”],暗示有东西故意封锁整个域。 如果是这样,由于上述原因,这不是一个好的设计。

+++ 向终端或日志子系统提供更多程序输出,说明问题

嘘
9月16日 22:27:04 本地host-live system-resolved [1171]:发现新链接4/ve-ai
9月16日 22:27:04 本地host-live system-resolved [1171]: hook-io. systemed. 机器: 接收到的消息 {"参数":{"filterDomains": ["ai"],"接续": true}
9月16日 22:27:04 本地host-live system-resolved [1171]: hook-io. systemed. 机器: 改变状态等待- reply- more-process-reply
9月16日 22:27:04 本地host-live system-resolved [1171]: hook-io. systemed. 机器: 改变状态处理-再处理-等待-再处理

内容来源: systemd/systemd