ubuntu bind reverse procura falhar

1

Quando eu testo minha zona reversa da máquina local pelo ip do host, ela diz que está tudo bem. 1.2.3.4.in-addr.arpa ponteiro do nome de domínio host.domain.co. no entanto, quando eu uso ferramentas como mxtoolbox ou dnsstuff eu recebo esses erros SMTP Reverse DNS Mismatch . esta é minha configuração em name.config

zone "domain.co" {
type master;
file "/etc/bind/db.domain.co";
};

zone "3.2.1.in-addr.arpa" {
type master;
file "/etc/bind/zones/rev.3.2.1.in-addr.arpa";
};

esta é a zona principal

domain.co. IN SOA lnxhost.domain.co. root.domain.co. (
2008080906 ; serial
8H ; refresh
4H ; retry
4W ; expire
1D ; minimum
)

domain.co. IN NS lnxhost.domain.co.
domain.co. IN MX 10 lnxhost.domain.co.

$ORIGIN domain.co.
localhost IN A 127.0.0.1

; Set the hostnames in alphabetical order
lnxhost IN A 1.2.3.4
domain.co. IN TXT "v=spf1 a -all"

esta é a entrada inversa

; IP Address-to-Host DNS Pointers for the 192.168.0 subnet
@ IN SOA lnxhost.domain.co. root.domain.co. (
2008080906 ; serial
8H ; refresh
4H ; retry
4W ; expire
1D ; minimum
)

3.2.1.in-addr.arpa. IN NS lnxhost.domain.co.

233 IN PTR lnxhost.domain.co.

syslogs tem estes

Apr 1 13:19:01 lnxagelity named[1009]: zone 0.in-addr.arpa/IN: loaded serial 1
Apr 1 13:19:01 lnxagelity named[1009]: zone 127.in-addr.arpa/IN: loaded serial 1
Apr 1 13:19:01 lnxagelity named[1009]: /etc/bind/zones/rev.51.135.206.in-addr.arpa:2: no TTL specified; using SOA MINTTL instead
Apr 1 13:19:01 lnxagelity named[1009]: zone 1.2.3.in-addr.arpa/IN: loaded serial 2008080906
Apr 1 13:19:01 lnxagelity named[1009]: zone 255.in-addr.arpa/IN: loaded serial 1
Apr 1 13:19:01 lnxagelity named[1009]: zone domain.co/IN: loaded serial 2008080906
Apr 1 13:19:01 lnxagelity named[1009]: zone localhost/IN: loaded serial 2
Apr 1 13:19:01 lnxagelity named[1009]: managed-keys-zone ./IN: loaded serial 5
Apr 1 13:19:01 lnxagelity named[1009]: running

Por que ferramentas como o mxtoolbox. dnsstuff, não consegue fazer a pesquisa inversa?

Qualquer ajuda seria apreciada. Apenas para o registro, eu tenho pesquisado isso por cerca de uma semana. Obrigado

Dica. Este servidor é configurado para ser um servidor de DNS e de correio. Eu sou capaz de enviar e receber e-mails. Apenas o reverso falha

    
por tito_santana 02.04.2013 / 21:30

1 resposta

1

Para que pesquisas reversas funcionem, seus servidores DNS precisam ser o DNS autoritativo para o espaço IP em questão. Você geralmente só pode fazer isso se tiver um espaço IP PI (provedor independente).

Se você tiver um espaço IP PA (provedor atribuído), só poderá fazer isso se seu ISP delegar a autoridade a seu (s) servidor (es) DNS, caso contrário, você dependerá deles para fazer pesquisas inversas (que alguns não vai fazer). Em alguns casos, seu ISP pode estar fornecendo endereços fora do espaço atribuído a eles de um de seus provedores de upstream.

Se você não tiver obtido atribuições diretamente de seu registro regional (ARIN, RIPE, APNIC, etc), não terá endereços PI. Uma maneira de testar é fazer uma pesquisa whois para sua rede IP. Se você ou sua organização não estiverem listados, você não poderá fazer pesquisas reversas sem entrar em contato com seu provedor de serviços de Internet.

Se você tiver espaço PI, talvez não tenha estabelecido a autoridade de seus servidores DNS. Você pode verificar fazendo uma "dig" na rede. Por exemplo, com um endereço IP de a.b.c.d você pode fazer "dig d.c.b.a.in-addr.arpa" e deve retornar os servidores de autoridade.

    
por 02.04.2013 / 22:04