Problema com a delegação de domínio

2

Okey Eu tenho o subdomínio news.247dist.com, se eu cavar qualquer este domínio eu recebo:

; <<>> DiG 9.4.3-P3 <<>> news.247dist.com any
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36179
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 2

;; QUESTION SECTION:
;news.247dist.com.  IN ANY

;; ANSWER SECTION:
news.247dist.com. 259018 IN NS b.ns.broadmail.de.
news.247dist.com. 259018 IN NS a.ns.broadmail.de.
news.247dist.com. 2382 IN SOA a.ns.broadmail.de. hostmaster.news.247dist.com. 1274182332 16384 2048 1048576 2560

;; ADDITIONAL SECTION:
a.ns.broadmail.de. 718 IN A 193.169.180.254
b.ns.broadmail.de. 718 IN A 193.169.181.254

;; Query time: 0 msec
;; SERVER: 80.67.16.6#53(80.67.16.6)
;; WHEN: Wed May 19 17:21:16 2010
;; MSG SIZE  rcvd: 160

O problema é que, se eu cavar qualquer um desses subdomínios e perguntar a um desses servidores NS na escavação acima, obtenho:

; <<>> DiG 9.4.3-P3 <<>> any @a.ns.broadmail.de news.247dist.com
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3887
;; flags: qr aa rd; QUERY: 1, ANSWER: 6, AUTHORITY: 0, ADDITIONAL: 3
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;news.247dist.com.              IN      ANY

;; ANSWER SECTION:
news.247dist.com.       2560    IN      SOA     a.ns.broadmail.de. hostmaster.news.247dist.com. 1274182332 16384 2048 1048576 2560
news.247dist.com.       900     IN      NS      a.ns.broadmail.de.
news.247dist.com.       900     IN      NS      b.ns.broadmail.de.
news.247dist.com.       900     IN      MX      0 mail.srv2.de.
news.247dist.com.       900     IN      TXT     "v=spf1 ip4:213.61.69.122/32 ip4:193.169.180.0/23 -all"
news.247dist.com.       900     IN      A       193.169.180.252

;; ADDITIONAL SECTION:
a.ns.broadmail.de.      900     IN      A       193.169.180.254
b.ns.broadmail.de.      900     IN      A       193.169.181.254
mail.srv2.de.           900     IN      A       193.169.180.201

;; Query time: 23 msec
;; SERVER: 193.169.180.254#53(193.169.180.254)
;; WHEN: Wed May 19 17:26:33 2010
;; MSG SIZE  rcvd: 284

Então, por que eu não obtenho o segundo resultado, se eu simples cavar qualquer news.247dist.com ?

    
por Lockhead 19.05.2010 / 17:29

3 respostas

1

A razão para a diferença é que quando você pergunta a um servidor DNS recursivo em cache para uma resposta ANY , é livre para responder com o que estiver em cache no momento .

Se não houver nada no cache, ele procurará os registros NS do domínio, o registro SOA será exibido para o passeio e, portanto, isso é tudo o que é retornado em resposta à sua consulta.

O cache não envia a consulta ANY até os servidores autoritativos , que geralmente fornecem o máximo de dados possível em resposta a essa consulta, como visto em sua segundo exemplo.

Para ver este efeito corretamente, faça o seguinte:

% dig news.247dist.com ANY
....    [as before]
% dig news.247disk.com MX
....    [get the MX records]
% dig news.247dist.com ANY
....    [list now inclues the MX records]
% dig news.247disk.com TXT
....    [get the SPF TXT records]
% dig news.247dist.com ANY
....    [list now inclues those too]
    
por 19.05.2010 / 23:13
0

seus servidores de nome parecem fornecer os dados, uma solicitação any não revela os% registros mx , mas se você fizer isso, retornará os registros mx do seu domínio.

Estou a pensar que existe uma diferença de configuração nos servidores de nomes que está a utilizar, o que impede que outro servidor DNS consulte o DNS do seu domínio e peça-lhe para devolver todos os registos.

Não consigo encontrar documentação de apoio, mas eu presumo que quando você consulta um servidor de nomes que não é SOA (início de autoridade) do domínio, a resposta é apenas algumas entradas comuns, pois seria uma sobrecarga decente para um NS para consultar todas as entradas da SOA, quando um servidor no pipe conhecer os registros básicos e conseguir retorná-los mais rapidamente.

    
por 19.05.2010 / 18:41
-1

Eu vejo a mensagem "AVISO: recursão solicitada mas não disponível". Estranho ...

    
por 19.05.2010 / 17:39