BIND9 não pode resolver in-addr arpa

1

Estou tentando configurar meus servidores de nomes para resolver uma zona PTR para a qual somos autoritativos. Eu tenho várias zonas de encaminhamento que funcionam muito bem, mas quando tento resolver um PTR, o resultado não contém uma resposta.

A configuração tem várias visualizações. Nossa visão interna é para uma rede 192.168.x.x. A zona PTR é configurada na visão externa.

Uma coisa que notei é que na resposta, mostra nossa zona 192.168 como sendo SOA, o que é estranho para mim:

dig -x 204.237.246.33

;; QUESTION SECTION:
;16.246.237.204.in-addr.arpa.   IN  PTR

;; AUTHORITY SECTION:
168.192.IN-ADDR.ARPA.   86400   IN  SOA 168.192.IN-ADDR.ARPA. . 0 28800 7200 604800 86400

Aqui está o erro que estou vendo no general.log:

09-Sep-2017 00:12:23.931 DNS format error from 199.212.0.73#53 resolving 
33.246.237.204.in-addr.arpa/PTR for client 192.168.88.252#47911: question 
section mismatch: got 33.88.168.192.in-addr.arpa/IN/PTR

Então a única diferença que vejo é / IN / PTR vs / PTR Qualquer entrada sobre como remediar isso seria útil.

    
por AaplMike 09.09.2017 / 07:38

1 resposta

0

Os nomes 33.246.237.204.in-addr.arpa e 33.88.168.192.in-addr.arpa não são claramente os mesmos.

Definitivamente, não é normal receber uma resposta que não corresponda à pergunta, não é algo que se espera que funcione.
O servidor que você está consultando está mal quebrado ou há algum dispositivo no meio que se intromete no tráfego (de uma maneira muito danificada).

Minha impressão é que isso não está diretamente ligado à sua própria instalação do BIND, mas ao que quer que esteja sendo executado em 199.212.0.73 ou algo em seu ambiente que interfira nas comunicações com 199.212.0.73 .

    
por 09.09.2017 / 14:37