Propogate внутренний DNS изменяется быстро на OS X

Что относительно просто

find . -type d |  grep -v '.svn'
1
задан 14 December 2009 в 22:12
3 ответа

Можно вручную вызвать зональную передачу с помощью rndc утилиты. Выполните эту команду на всех Ваших вторичных серверах DNS:

rndc -p 54 retransfer mydomain.example.com IN com.apple.ServerAdmin.DNS.public

Можно также использовать эту утилиту для перезагрузки конфигурации, не перезапуская названный.

rndc -p 54 reload
1
ответ дан 3 December 2019 в 17:27

Не зная Вашу конфигурацию, я предположил бы, что это - кэширующаяся проблема или проблема распространения DNS.

Не зная Ваш домен Вы используете, я не могу действительно протестировать его отсюда. Я лично не понимаю, почему люди опускают этот вид релевантной информации, но они часто делают.

  • Попробуйте "хост-C yourdomain.com" и скажите мне, что Вы видите. Если Вы видите различные записи SOA с различными порядковыми номерами, то необходимо зафиксировать распространение DNS. ЕСЛИ вторичное устройство не перечислено в записях NS для этой зоны, добавьте "также - уведомляют" строку если рабочий BIND.

  • Попытайтесь изменить порядковый номер на ведущем устройстве, чтобы гарантировать, что он был правильно изменен, а также протестировать распространение.

  • Попытайтесь назначить лучше отрицательное время кэша, которое намного меньше, скажите 600 (10 минут) или около этого. Это - одно из значений в записи SOA.

  • Попробуйте, "роют hostname.yourdomain.com @secondaryserver" и видят то, что это возвращает. Сделайте то же на основном устройстве. Если они отличаются, который является уязвимостью.

  • Если каждый из этих сайтов, которые возвращают неправильные данные, имеет огромное время кэша, необходимо смочь к ssh им и просто перезапустить сервер имен, не перезагрузку каждый сайт полностью. BIND быстро перезапустит если, именно это используется.

2
ответ дан 3 December 2019 в 17:27
  • 1
    Я добавил результаты хоста-C mydomain.com к моему сообщению. Числа выглядят одинаково, когда я делаю это на клиенте, вторичном, и основном. (Действительно ли первое число является порядковым номером?) Вторичный сервис не перечислен в цепочке. Mac OS X обеспечивает графический инструмент для конфигурирования сервисов, таких как DNS, который не заставляет его вообще очиститься, как вещи отображаются на файлы конфигурации. [Я не настроил DNS на низком уровне, и мои коллеги могли бы быть расстроены, если бы я должен был унавозить с ним, как затем изменения, внесенные графически, могут или не могут топать на изменениях, внесенных в файлах конфигурации.] –  Clinton Blackmore 14 December 2009 в 19:33
  • 2
    Вырыть результаты отличаются. –  Clinton Blackmore 14 December 2009 в 19:35
  • 3
    [Это похоже на I' m собирающийся быть вдали от этой проблемы некоторое время - я намереваюсь отправить что-то вроде вырыть результатов в моем вопросе.] –  Clinton Blackmore 14 December 2009 в 19:40
  • 4
    Если вырыть результаты отличаются, то Вы, возможно, просто должны были бы ударить Вас порядковый номер на ведущем устройстве и сказать ему перезагружать зону. Это кажется, что данные DNS были изменены, не ударяя порядковый номер, что означает, что изменения никогда не распространяли бы. btw, " администратор ourdomain.com" действительно карты в admin@ourdomain.com - это - поле контакта, и это - выполненное преобразование. –  Michael Graff 14 December 2009 в 19:43
  • 5
    Я думаю I' ve нашел, как ударить его и сбросить его - discussions.apple.com/thread.jspa?messageID=10738953 - I' ll добавляют примечание к моему списку ожидающих выполнения задач для попытки на следующей неделе, когда школа отсутствует. –  Clinton Blackmore 15 December 2009 в 00:50

Ваш вторичный сервер пытается рекурсивно ответить (RD - желаемая рекурсия, RA - доступная рекурсия), но переставший работать (NXDOMAIN) одновременно также служа SOA запишите авторитетно (AA - авторитетный ответ).

У Вас, действительно кажется, есть немного нечетное соединение здесь... мы должны установить как получается, что Ваш вторичный сервер знает о зоне ( SOA запись), но не знает о записи в зоне.

Я пошел бы с рекомендацией Michael - ударяют порядковый номер на ведущем устройстве и затем перезапускают, привязывают вторичное устройство, чтобы гарантировать, что его кэш очищен.

2
ответ дан 3 December 2019 в 17:27
  • 1
    Спасибо. Я понятия не имел, что означали все те акронимы. Я didn' t настраивают DNS первоначально, и, что и говорить, don' t знают много об этом. –  Clinton Blackmore 16 December 2009 в 23:30

Теги

Похожие вопросы