Suntem noi în DNS. încercăm să configuram un server DNS secundar folosind Bind & CentOS pentru un server primar existent (de exemplu: 142.250.192.110).
Configurația serverului nostru secundar este următoarea:
portul de ascultare 53 { 127.0.0.1; orice; };
portul listen-on-v6 53 { ::1; orice; };
directorul „/var/named”;
dump-file "/var/named/data/cache_dump.db";
fișierul-statistici „/var/named/data/named_stats.txt”;
memstatistics-file "/var/named/data/named_mem_stats.txt";
fișier recurs "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
permite-interogare { orice; };
zona „example.com” ÎN {
tip slave;
masters { 142.250.192.110; };
fișierul „slaves/example.forward”;
};
zona "192.250.142.in-addr.arpa" IN {
tip slave;
masters { 142.250.192.110; };
fișierul „slaves/example.reverse”;
};
Când am executat dig @127.0.0.1 host1.example.com
primim un răspuns corect.
Când am executat cu IP local (Server secundar), dig @192.168.1.10 host1.example.com
primim un răspuns corect.
Dar când executăm comanda cu IP-ul public / numele de gazdă al unui server secundar, de exemplu: dig @dns2.example.com host1.example.com
primim erori de genul ;; conexiunea a expirat; niciun server nu a putut fi atins
Vă rugăm să sugerați ceva ajutor pentru a rezolva această problemă. Vă mulțumim anticipat pentru timpul și ajutorul dumneavoastră prețios.
Câteva informații și detalii de depanare (IP și numele de gazdă nu sunt originale):
DNS primar: 142.250.192.110 (dns1.example.com)
DNS secundar: 192.168.1.10 (IP local), 142.250.192.220 (dns2.example.com)
nslookup dns2.example.com
Server: 8.8.8.8
Adresă: 8.8.8.8#53
Răspuns neautorizat:
Nume: dns2.example.com
Adresa: 142.250.192.220
dig @127.0.0.1 host1.example.com
- Succes
dig @192.168.1.10 host1.example.com
- Succes
dig @142.250.192.220 host1.example.com
- A eșuat.
dig @dns2.example.com host1.example.com
- A eșuat.
tcpdump arată transferul de pachete, cu dig @127.0.0.1
și sapă @192.168.1.10
.
Dar spectacole FĂRĂ transfer de pachete, cu dig @142.250.192.220
și dig @dns2.example.com
.
Pentru a verifica dacă firewall-ul blochează portul 53, am testat portul cu tcpdump și tcpdump arată transferul de pachete când a făcut telnet 142.250.192.220 53
Notă: Avem un firewall care face NAT IP local cu IP public. Așteptăm răspunsul echipei de rețea, dacă Firewall blochează această solicitare de săpături.