como depurar a configuração do meu servidor de nomes no servidor hospedado?

1

bind9 está sendo executado sem erros relatados, mas depois de 24 horas eu não consigo ver o nome do domínio propagado.

Existe um erro no início do syslog do bind9; isso seria suficiente para impedir a propagação? Ocorre depois que bind9 é reportado como executando OK.

Eu realmente não sei o que procurar para apontar o que não está certo - erros na minha configuração ou .... devo hospedar meu mestre primário nos servidores de nomes do XName ... Eu ficaria grato por qualquer respostas que me ajudam a entender o que procurar. Muito obrigado!

Preciso de controle sobre os registros de zona do meu servidor para adicionar registros de recursos de SRV Kerberos e registros LDAP e TXT para DKIM e SPF.

Meu servidor Ubuntu 12.04 está sendo executado em um Cloud Server de 1 & 1 no qual eu executo vários sites do Drupal que enviam muitos e-mails para duas organizações sem fins lucrativos. Uso os servidores de nomes 1 & 1 para resolver o acesso aos sites, mas preciso de controle sobre os arquivos de zona para um novo nome de domínio que registrei por meio de 1 & 1. O novo domínio é misfits-server.co.uk ; ele tem o rDNS 82.165.46.221 definido por 1 & 1 (não entendo exatamente como isso pode interferir na configuração do bind9). Eu tenho um subdomínio ns1.misfits-server.co.uk com o rDNS 87.106.252.71 configurado no Painel de Controle do 1 & 1.

Optei por usar o meu servidor de nomes em vez de 1 & 1s, informando ao Painel de Controle, cujos relatórios "Verificação de DNS":

    Domain name :   misfits-server.co.uk
    IP Address (A-Record) : 
    Name server 1:  ns0.xname.org
    Name server 2:  ns1.misfits-server.co.uk
    Name server 3:  ns2.xname.org
    Name server 4:  ns1.xname.org

(estes são os servidores de nomes que eu especifiquei, mas não na ordem em que eu os especifiquei para 1 & 1)

Este é o meu arquivo de zona para o novo nome de domínio:

;
; BIND data file for misfits-server.co.uk
;
@ 1D    IN      SOA     ns1.misfits-server.co.uk hostmaster.misfits-server.co.uk. (
                        2012053101      ; Serial
                        3H              ; Refresh
                        15              ; Retry
                        4W              ; Expire
                        1D)             ; Negative Cache TTL
;
; main name servers
        IN      NS      ns1.misfits-server.co.uk.
; mail domain mail server 
        IN      MX      10      mail.misfits-server.co.uk.
; A records for misfits-server.co.uk and name servers
@       IN      A       82.165.46.221
ns1     IN      A       87.106.252.71
; subdomains
mail    IN      A       82.165.46.221
coombe  IN      A       82.165.46.221

; XName secondary name servers
misfits-server.co.uk.  IN       NS      ns0.xname.org.
misfits-server.co.uk.  IN       NS      ns1.xname.org.
misfits-server.co.uk.  IN       NS      ns2.xname.org.

; service.protocol.realm            class       SRV     priority        weight  port    target
_kerberos._udp.misfits-server.co.uk.    IN      SRV     0               0       88         misfits-server.co\
.uk.

.... etc ...  

; service.name                     class        TXT     realm
_kerberos.misfits-server.co.uk.               IN        TXT     MISFITS-SERVER.CO.UK

arquivos de zona DNS reversos:

;
; BIND reverse data file for misfits-server.co.uk 82.165.46.221
;
@ 1D    IN      SOA     ns1.misfits-server.co.uk hostmaster.misfits-server.co.uk. (
                        2012053103      ; Serial
                        3H              ; Refresh
                        15              ; Retry
                        4W              ; Expire
                        1D)             ; Negative Cache TTL
;
        IN      NS      ns1.misfits-server.co.uk.
        IN      NS      ns0.xname.org.
        IN      NS      ns1.xname.org.
        IN      NS      ns2.xname.org.
;
1       IN      PTR     misfits-server.co.uk.
2       IN      PTR     mail.misfits-server.co.uk.
3       IN      PTR     coombe.misfits-server.co.uk.

e:

;
; BIND reverse data file for ns1.misfits-server.co.uk 87.106.252.71
;
@ 1D    IN      SOA     ns1.misfits-server.co.uk hostmaster.misfits-server.co.uk. (
                        2012053103      ; Serial
                        3H              ; Refresh
                        15              ; Retry
                        4W              ; Expire
                        1D)             ; Negative Cache TTL
;
        IN      NS      ns1.misfits-server.co.uk.
        IN      NS      ns0.xname.org.
        IN      NS      ns1.xname.org.
        IN      NS      ns2.xname.org. 
;
1       IN      PTR     ns1.misfits-server.co.uk.

bind está ouvindo; mas os nomes de domínio, embora válidos, não incluem misfits-server.co.uk

# netstat -tap
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name 
tcp        0      0 *:mysql                 *:*                     LISTEN      1202/mysqld     
tcp        0      0 *:kerberos-adm          *:*                     LISTEN      1330/kadmind    
tcp        0      0 *:http                  *:*                     LISTEN      1703/apache2    

e syslog pareciam corretos para mim, embora eu não reconheça ns3.xtremeweb.de como algo que eu especifiquei:

May 31 13:33:03 coombe named[2389]: found 1 CPU, using 1 worker thread
May 31 13:33:03 coombe named[2389]: using up to 4096 sockets
May 31 13:33:03 coombe named[2389]: loading configuration from '/etc/bind/named.conf'
May 31 13:33:03 coombe named[2389]: reading built-in trusted keys from file '/etc/bind/bind.keys'
May 31 13:33:03 coombe named[2389]: using default UDP/IPv4 port range: [1024, 65535]
May 31 13:33:03 coombe named[2389]: using default UDP/IPv6 port range: [1024, 65535]
May 31 13:33:03 coombe named[2389]: no IPv6 interfaces found
May 31 13:33:03 coombe named[2389]: listening on IPv4 interface lo, 127.0.0.1#53
May 31 13:33:03 coombe named[2389]: listening on IPv4 interface eth0, 82.165.46.221#53
May 31 13:33:03 coombe named[2389]: listening on IPv4 interface eth0:0, 87.106.245.98#53
May 31 13:33:03 coombe named[2389]: generating session key for dynamic DNS
May 31 13:33:03 coombe named[2389]: sizing zone task pool based on 8 zones
May 31 13:33:03 coombe named[2389]: using built-in root key for view _default
May 31 13:33:03 coombe named[2389]: set up managed keys zone for view _default, file 'managed-keys.bind'
May 31 13:33:03 coombe named[2389]: command channel listening on 127.0.0.1#953
May 31 13:33:03 coombe named[2389]: zone 0.in-addr.arpa/IN: loaded serial 1
May 31 13:33:03 coombe named[2389]: zone 127.in-addr.arpa/IN: loaded serial 1
May 31 13:33:03 coombe named[2389]: zone 255.in-addr.arpa/IN: loaded serial 1
May 31 13:33:03 coombe named[2389]: /etc/bind/db.82:11: using RFC1035 TTL semantics
May 31 13:33:03 coombe named[2389]: zone 46.165.82.in-addr.arpa/IN: loaded serial 2012053103
May 31 13:33:03 coombe named[2389]: /etc/bind/db.87:11: using RFC1035 TTL semantics
May 31 13:33:03 coombe named[2389]: zone 252.106.87.in-addr.arpa/IN: loaded serial 2012053103
May 31 13:33:03 coombe named[2389]: zone localhost/IN: loaded serial 2
May 31 13:33:03 coombe named[2389]: /etc/bind/db.misfits-server.co.uk:12: using RFC1035 TTL semantics
May 31 13:33:03 coombe named[2389]: zone misfits-server.co.uk/IN: loaded serial 2012053101
May 31 13:33:03 coombe named[2389]: managed-keys-zone ./IN: loaded serial 4
May 31 13:33:03 coombe named[2389]: running
May 31 13:33:03 coombe named[2389]: zone 46.165.82.in-addr.arpa/IN: sending notifies (serial 2012053103)
May 31 13:33:03 coombe named[2389]: zone misfits-server.co.uk/IN: sending notifies (serial    2012053101)
May 31 13:33:03 coombe named[2389]: zone 252.106.87.in-addr.arpa/IN: sending notifies (serial 2012053103)
May 31 13:33:03 coombe named[2389]: error (unexpected RCODE SERVFAIL) resolving 'ns3.xtremeweb.de/A/IN': 213.239.192.240#53


tcp        0      0 *:kpasswd               *:*                     LISTEN      1330/kadmind    
tcp        0      0 villagenet.org.u:domain *:*                     LISTEN      2389/named      
tcp        0      0 s15917281.online:domain *:*                     LISTEN      2389/named      
tcp        0      0 localhost.locald:domain *:*                     LISTEN      2389/named      
tcp        0      0 *:ssh                   *:*                     LISTEN      662/sshd        
    
por iainH 31.05.2012 / 20:02

1 resposta

2

Com base no nível de experiência sugerido pela sua pergunta e configuração atual, STRONGLY aconselho você a entrar em contato com 1 & 1 ou xname e solicitar que eles ajudem você a configurar seu DNS.
Como está agora, sua configuração está muito danificada (nada no seu domínio está sendo resolvido na minha estação de trabalho) e está além do escopo de um site de perguntas e respostas para solucioná-lo.

Se você quiser fazer isso por conta própria, precisará STOP agora mesmo, acessar a livraria (amazon.com, o site O'Reilly, o que for) e adquirir uma cópia do DNS e BIND .

Leia esta capa do livro antes de tentar QUALQUER outra atividade relacionada ao DNS.
Deve ser considerado leitura obrigatória para qualquer pessoa que configure qualquer tipo de infra-estrutura de DNS (e uma boa idéia para todos os outros também!).

Com relação à sua configuração: seu DNS está atualmente configurado para que os servidores de nome xname.com e ns1.misfits-server.co.uk sejam autoritativos para o seu domínio. Isso quase certamente não é o que você quer.

Além disso, vejo os seguintes problemas com o seu ambiente no momento:

  1. Você não tem certeza se deseja hospedar seu domínio em seu servidor ou terceirizá-lo para xname.
    (Você realmente precisa tomar essa decisão primeiro )

  2. Parece não haver registro de cola para ns1.misfits-server.co.uk .
    (Se você quiser usar seu próprio servidor (dentro do domínio) para hospedagem de DNS, você precisa configurar registros de cola, isso é feito tipicamente através de seu registrador de domínio.)

  3. Os servidores de nome de
  4. xname.org não acham que são autoritativos para seu domínio.
    (Servidores de nomes não sabem magicamente como responder a consultas - Se você quiser usar os servidores do xname, você precisa trabalhar com o xname para configurá-los.)

  5. Você parece estar criando zonas inversas. Isso provavelmente não é sua responsabilidade.
    (Fale com o ISP que forneceu os endereços IP e veja quais são os procedimentos deles.)

por 31.05.2012 / 20:34