LINUX.ORG.RU
ФорумAdmin

После обновления зон в зоне COM на NS сервере, его он не разрешается в сети.


0

0

После обновления зон в зоне COM на NS сервере, его он не разрешается в сети. Действия: -Прописал зону на сервере в файлах named.conf и файл зоны -Запустил службу named -Подождал 3-4 часа

Результат: -Зона не возвращается подачей команд dig,host,nslookup со сторонних NS -Зона успешно возвращается запросом dig с данного NS этой зоны -Ранее на этом сервере все работало точно в такой же конфигурации, но после падения NS прошло несколько дней и пришлось заново прописывать ее. Но пока безрезультатно. Подскажите, в чем может быть причина? Говорят, что зоны COM и NET быстрее обновляются в сети? В регистраторе все NS прописаны верно.

При запросе доходит только до зоны com.

★★

Последнее исправление: ChAnton (всего исправлений: 1)

1. на сторонних серверах рекурсия точно разрешена ?

2. 3-4 часа может быть и маловато...

AS ★★★★★
()

Что сообщает «dig +trace -t ns ВашДомен.com» ? А может просто у вас всё перекрыто firewall'ом, tcpdump ловит DNS-запросы?

mky ★★★★★
()
Ответ на: комментарий от mky

dig +trace -t NS domen.com (Делал так раньше, написал что доходит до зоны com и далее не идет):

com. 900 IN SOA a.gtld-servers.net. nstld.verisign-grs.com. 1278991512 1800 900 604800 86400 ;; Received 103 bytes from 192.31.80.30#53(d.gtld-servers.net) in 27 ms

Файервол отключен и tcpdump не работает.

ChAnton ★★
() автор топика
Ответ на: комментарий от mky

А может ли хостинг-провайдер, на котором стоит сервер что-либо поменять?

ChAnton ★★
() автор топика
Ответ на: комментарий от mky

Хотя ведь напрямую он зону берет если указать конкретно сервер:

dig @myNS myDomed.com

отдает все правильно.

ChAnton ★★
() автор топика

А, может, просто зону озвучите, а мы тут, снаружи, посмотрим, что видно, что нет... А то гадать долго можно.

AS ★★★★★
()
Ответ на: комментарий от ChAnton

Сервера, отвечающие за зону com должны отдавать ns-запись на ваши сервера. То есть

dig -t ns @a.gtld-servers.net ВашДомен.com

должен возвращать имена и ip-адреса. Иначе что-то не так зарегано, может регистратор что-то заблокировал в связи с падением вашего предыдущего сервера.

mky ★★★★★
()
Ответ на: комментарий от AS

Все разобрался, в регистраторе доменов видимо заблокировали мой домен:

domain YourDomain.com is locked and cannot be modified Блин пароль от регистратора мне только сейчас дали, вот и причина.

ChAnton ★★
() автор топика
Ответ на: комментарий от mky

Видимо так и есть. А как регистратор может понять что север имен упал? Или они могут выполнять штатную проверку ns серверов всех зарегеных у них доменов?

ChAnton ★★
() автор топика
Ответ на: комментарий от ChAnton

> Все разобрался, в регистраторе доменов видимо заблокировали мой домен:

Так whois <домен> должен всё это показывать.

AS ★★★★★
()
Ответ на: комментарий от ChAnton

> А как регистратор может понять что север имен упал? Или они могут

выполнять штатную проверку ns серверов всех зарегеных у них доменов?


Могут. Но я такое видел только при регистрации или продлении услуги. На ровном месте не делают, как правило. Может не оплачено ?

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.