PowerDNS авторитетный сервер имен работает, но неавторитетный сервер имен servfail

В моей текущей роли Devops мне присвоили несколько задач, которые плохо мне знакомы включая установку сервера PDNS с бэкендом MySQL. После начальной настройки сервера я протестировал ответы с нового сервера PDNS с, РОЮТ и NSLOOKUP при определении IP моего сервера. Все ответы возвратились положительно, поскольку я надеялся, что они будут.

После начальной настройки я ожидал в течение некоторого времени, чтобы позволить времени записей быть обновленным на других неавторитетных серверах имен. К сожалению, записи, кажется, не замечены другими серверами имен там. Каждая попытка сделать нормальный NSLOOKUP или ВЫРЫТЬ на любом из моих доменов привела к SERVFAIL от неавторитетных серверов имен.

Я приношу извинения за свое незнание системы DNS. Я проводил некоторое исследование и попытался многократно изменить некоторые настройки для получения вещей работать правильно, но к сожалению все изменения, которые я внес, были неудачны.

Я надеюсь, что кто-то может помочь мне понять немного больше о том, как неавторитетный сервер имен получает рекордную информацию от авторитетного сервера имен. Я думаю, что понимаю правильно, как доменное имя найдено от TLD вниз к отдельному серверу, но я не уверен, почему мои серверы имен не находятся. Они, кажется, отвечают правильно при прямых запросах.

Я работаю:

CentOS pdns 3.3.1 pdns-backend-mysql

У меня есть свой официальный набор документов SOA для указания на мой основной сервер имен:

Пример записи SOA

Источник commissionconverter.com = почта ns3.myebiz.com addr = hostmaster.myebiz.com, последовательный = 2 014 030 401 обновление = 28 800 повторных попыток = 7200, истекает = 604 800 минимумов = 86400

спасибо за помощь.

0
задан 20 February 2015 в 19:52
1 ответ

Похоже, что делегирование на месте, и ваши серверы имен, похоже, отвечают.

Однако ваши серверы имен, похоже, отрицают существование каких-либо записей NS для зона, что определенно не очень хорошо. (Мне неясно, полностью ли это объясняет проблему, поскольку само описание проблемы несколько расплывчато.)

Я бы посоветовал dig + trace + all Commissionconverter.com NS , чтобы увидеть более или менее шаги, которые сервер распознавателя должен выполнить для поиска имени (начать запрос указанного имени в корне, следить за делегированием, повторяя этот процесс до завершения).

Как вы можете видеть результат самого последнего запроса, один из них направлен на один из ваших серверов, сервер не отвечает ожидаемыми записями NS .

Возможно, в вашем случае возникнут дополнительные проблемы, но это, по крайней мере, охватывает некоторые из основных моментов и указывает на одну проблему.

1
ответ дан 4 December 2019 в 17:02

Теги

Похожие вопросы