Domínio de repente não está resolvendo no servidor DNS padrão do ISP

3

O domínio resolve bem em outros ISPs e no DNS do Google (8.8.8.8). No entanto, existe um ISP que, de repente, está tendo problemas em um servidor onde hospedamos nossos domínios.

Quando eu dei a eles alguns exemplos de domínios, eles puderam consertá-lo, mas o resto dos domínios que eu não mencionei ainda não estava resolvido. Então, eu acho que eles só fizeram uma correção bandaid "manual" (talvez como editar manualmente os IPs em seu arquivo hosts Windows, não tenho certeza, espero que não).

Eu quero que eles corrijam o problema corretamente. Não tenho certeza do que está acontecendo, mas dá-me a impressão de que eles não têm a menor ideia da causa real do problema, já que os outros domínios que não mencionei não estão resolvendo.

Idealmente, quais etapas de solução de problemas devem ser tomadas para corrigir o problema?

    
por IMB 15.02.2018 / 11:53

1 resposta

1

Eu baseio minha resposta nos seguintes fatos:

  • Chamar dig mydomain.com obtém connection timed out; no servers could be reached , mas dig +trace mydomain.com obtém o resultado esperado.

  • Alterando o servidor de nomes de um servidor de domínio e definindo um registro A com seu IP funcionou. Revertendo o servidor de nomes de volta ao original parou de funcionar novamente.

Minha explicação é que existe um erro registro de cola apontando para um IP errado para o seu servidor de nomes. Apenas consultas DNS que exigem uma resposta autoritativa e não usam os registros de cola obtêm a resposta certa.

Uma consulta de DNS para procurar o endereço IP de example.com só obteria o servidor de nomes, digamos ns1.example.com . Mas enviar uma consulta para ns1.example.com precisa do endereço IP, para qual é preciso perguntar ao seu pai, example.com , e lá vamos nós de novo até que o navegador decida que nenhuma conexão é possível. O registro de cola informa ao servidor de nomes de example.com o IP de ns1.example.com , para que possa devolvê-lo imediatamente.

Minha teoria é que um registro de cola para o seu domínio contém um endereço IP incorreto para o seu servidor de nomes, para que nenhum contato possa ser estabelecido com ele. Somente consultas DNS que solicitam uma resposta autoritativa funcionarão aparentemente porque tais consultas ignoram registros de cola.

Agora você pode ter uma solução alternativa para o problema, mesmo que seu ISP não possa ajudar. alterando o servidor de nomes do seu servidor de domínio e abandonando o um estragado pelo seu ISP.

Referências:

por 20.02.2018 / 10:47