O DNS do remetente não resolve pesquisas inversas

2

Eu criei um novo servidor DNS no laboratório e está funcionando corretamente. Anteriormente, estávamos usando outro servidor DNS para PCs de laboratório como 10.20.30.xx. que está fora das instalações do laboratório. Agora, emita com o recém-criado como sua consulta não resolvida como anterior. Alguns me dizem para usar a opção de forwarder para isso. Adicionando a opção abaixo em named.conf, somente as pesquisas diretas estão funcionando.

zone "hoethe.com" IN {
      type forward;
      forward only;
      forwarders { 10.20.30.XX; };
};


zone "30.20.10.in-addr.arpa" IN {
       type forward;
       forward only;
       forwarders { 10.20.30.xx };
};

Pesquisas inversas não funcionam e recebem o erro como ** server can't find XX.30.20.10.in-addr.arpa.: NXDOMAIN

Alguém pode explicar por que isso não está funcionando?

    
por user216358 15.04.2014 / 13:25

1 resposta

1

Uma mensagem de erro do NXDOMAIN sugere que seu servidor DNS possa procurar a 30.20.10.in-addr.arpa zone. Isso pode significar algumas coisas:

  1. Você não está realmente consultando o servidor para o qual você nos forneceu a configuração, e a consulta está "vazando" para a Internet e acessando os servidores da IANA. Por favor, mostre-nos a saída completa de dig -x 10.20.30.XX , a saída da seção AUTHORITY deve conter uma dica.
  2. Seu servidor está configurado corretamente, mas o encaminhador não contém um registro PTR que você está procurando. dig @ip_of_forwarder +norecurse -x 10.20.30.XX deve revelar isso.

Essa é a maior parte das informações que poderemos fornecer sem detalhes adicionais. Além disso, recomendo a leitura de Que informações devo usar? incluir ou ofuscar em meus posts? e reconsiderar a quantidade de informação que você está ofuscando. Isso torna muito difícil determinar se você está, sem querer, fazendo algo errado.

  • Tente ofuscar menos. Você está usando 10.20.30.XX para seu encaminhador e para o endereço IP que está tentando pesquisar.
  • Mostre-nos os comandos que você está executando, não apenas a saída deles.
por 15.04.2014 / 15:51