LINUX.ORG.RU
ФорумAdmin

IP-адреса NS в DNS и работа неймсерверов.

 , , ,


0

1

Имеем ситуацию:

$ nslookup -type=NS xxx.ru f.dns.ripn.net. Server: f.dns.ripn.net. Address: 193.232.156.17#53

Non-authoritative answer: *** Can't find xxx.ru: No answer

Authoritative answers can be found from: xxx.ru nameserver = alpha.xxx.ru. xxx.ru nameserver = beta.xxx.ru. alpha.xxx.ru internet address = 1.2.3.4 beta.xxx.ru internet address = 5.6.7.8

И далее nslookup beta.xxx.ru даёт тоже 5.6.7.8, а alpha.xxx.ru переехал и nslookup alpha.xxx.ru даёт 9.10.11.12 теперь (условно).

Т.е. сервера ripn.net отдают неправильный адрес alpha.xxx.ru. По уму ведь неймсервер если хочет зарезолвить yyy.xxx.net, то должен спросить адреса NS у ripn.net, потом зарезолвить IP-адреса этих серверов (alpha.xxx.ru и beta.xxx.ru), потом по ним обращаться — верно? Даже если ripn.net и подсказывет адрес alpha. Или будет по подсказанному адресу обращаться — имеет ли права вообще так делать?

А даже если и будет. Увидит, что alpha не отвечает и должен обращаться к beta. Логично?

Де-факто же имеем ситуацию, что для yyy.xxx.ru записано CNAME=alpha.xxx.ru. И в одной сети местный неймсервер при попытке обратиться к http://yyy.xxx.ru посылает на 1.2.3.4 (не обращаясь к DNS вообще, анализируя только ответ ripn.net). Это нормально???

Как с этим бороться?


Как с этим бороться?

Пользоваться сторонними ns. Поменять IP для своего ns у регистратора и дождаться его обновления.

Как потвоему должен резолвиться домен, ns которого на поддомене этого-же домена. т.е. чтобы получить IP для alpha.xxx.ru , надо спросить ns для alpha.xxx.ru, но его нет, тогда надо спросить ns для xxx.ru, но это alpha.xxx.ru... и так по кругу.

naszar
()

DNS структура иерархична (КО в треде). И чтобы получить адрес в сети xxx.ru сперва будет запрос в зону ., затем в зону ru и только потом к NS-серверам сети xxx.ru. И если в вышестоящих серверах прописан неправильный адрес, то очевидно, что DNS не резолвит адреса. Но это для всего интернета. Для локальной сети можно настроить bind так, что для сети xxx.ru запросы к корневым серверам отправляться не будут и можно себе хоть домен нулевого уровня сделать. Но это крайне не желательно. В общем как советовали выше - обнови записи у своего регистратора и подожди пока они обновятся везде.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.