Сообщения DNSReports говорят о 2 записях SOA

Извините за беспокойство. Я' Я использую BIND9 для установки этих доменов / зон.

Мой основной домен - "vaeserveur.fr", который также является моим именем сервера. Я говорю это, потому что начинаю думать, что это может быть проблемой. (да, как видите, он французский)

Итак, все мои домены ведут к серверу vaeserveur.fr, и их конфигурация кажется нормальной.

С другой стороны, конфигурация DNS для vaeserveur.fr не кажется хорошо . Вы можете сами убедиться здесь: https://intodns.com/vaeserveur.fr (например)

Looks like your nameservers do not agree on the SOA serial. Ths SOA records as reported by your nameservers: 
91.121.166.194 ->  2017040410
213.186.33.199 ->  4135514717
This can cause some serious problems that is why you should fix this asap.

Как, черт возьми, это может быть 2 записи SOA, когда я просто устанавливаю зону vaeserveur.fr? (Кстати, второй IP-адрес в цитате - это ns.kimsufi.com (вторичный сервер от регистратора).)

Не стесняйтесь сообщать мне, какую информацию я мог бы дать вам, чтобы помочь мне , если вас устраивает.

Спасибо большое ...

0
задан 4 April 2017 в 21:05
1 ответ

Прежде всего, легко убедиться, что на двух серверах имен есть зоны, в которых значения SOA SERIAL сильно не синхронизированы (что указывает на то, что данные их зон не совпадают). не синхронизировано). Зона имеет только одну запись SOA в каждом случае, но она не совпадает.

SOA SERIAL используется, чтобы указать, какая у вас версия зоны , например, когда ведомые устройства решают, нужно ли им передавать ( IXFR / AXFR ) новую версию от ведущего устройства.

Серийный номер определяется таким образом, что он бесконечно оборачивается вокруг, поэтому не сразу становится интуитивно понятно, как вы сравниваете значения, которые далеко друг от друга или когда вы близки к максимальным / минимальным значениям. Например, диапазон, который считается более новым, может продолжаться до наименьших целых чисел. Вы можете прочитать все подробности в rfc1982 .

В этом случае значение 4135514717 на ведомом устройстве приближается к концу того, что считается большим по сравнению с последовательным 2017040410 на главном сервере.
Это означает, что подчиненное устройство имеет «более новую версию» в соответствии с серийными номерами и не хочет, чтобы «старая версия» была представлена ​​мастером.

Если у вас нет прямого контроля над подчиненным устройством (т.е. заставить его получить текущую версию), вы, вероятно, захотите изменить серийный номер на ведущем устройстве на что-то большее, чем текущее значение на ведомом устройстве. Таким образом, он примет новую версию.

1
ответ дан 4 December 2019 в 16:18

Теги

Похожие вопросы