A lista local do NS não corresponde à lista pai NS

2

Eu instalei um novo servidor BIND "dns4.clicplus.com", que resolve corretamente a partir da rede local e externamente. O problema é quando eu testo com:

# dig @8.8.8.8 dns4.clicplus.com

Nada é retornado (o google dns não conhece esse registro). Isso também é verificado usando a verificação de DNS do www.mxtoolbox.com:

    
por linuxien 29.06.2017 / 17:45

1 resposta

4

É assim que o resto da Internet (não usando seus servidores de nomes) tenta procurar esse nome (a saída é de dnstracer -s . -o -4 dns4.clicplus.com ):

A.ROOT-SERVERS.NET [.] (198.41.0.4) 
 |\___ m.gtld-servers.net [com] (192.55.83.30) 
 |     |\___ dns1.clicplus.com [clicplus.com] (62.251.202.3) 
 |      \___ dns2.clicplus.com [clicplus.com] (41.137.37.37) 
 |\___ l.gtld-servers.net [com] (192.41.162.30) 
⋮

Comece com um servidor de nomes raiz (os servidores de nomes para . ) para encontrar os servidores de nomes para com. . Então, de um desses servidores, o servidor de nomes para clicplus.com. . Em seguida, pergunte a um desses servidores de nomes para dns2.clicplus.com. (na verdade, cada servidor de nomes é solicitado para o nome completo, mas, exceto para o último, apenas retorna uma resposta "vá perguntar ao servidor").

Você tem dois grandes problemas (atualmente, talvez alguns deles façam o backup da alteração depois de não funcionar):

  1. Você precisa dizer aos servidores gtld sobre seus outros servidores DNS. dns4 está faltando; presumivelmente dns3 deveria estar lá também. Isso é feito através do seu registrador de nomes de domínio. Se você fizer login em seu site, deverá haver um local para configurar servidores DNS para seu domínio. Além disso, como o servidor DNS está sob o seu domínio, você precisa registrar o IP do servidor no seu registrador, isso pode ser uma segunda etapa.

  2. dns1 e dns2 não sabem sobre dns4 (eles dizem que não existe). Você precisa ter os registros NS e A (e AAAA se estiver usando IPv6) para todos de seus servidores DNS em seu domínio. A mesma zona deve ser carregada em todos os seus servidores de nomes. Normalmente, com o BIND, isso é feito com um servidor mestre e todos os outros transferindo a zona dele.

por 29.06.2017 / 18:58

Tags