Puncte:-1

Modificări de făcut în zona veche după migrarea furnizorului DNS

drapel gd

Am migrat de la un furnizor de zonă DNS (AWS Route 53) la altul (CloudFlare). Am schimbat serverele de nume la registratorul nostru (Gandi) pe 20 iulie 2021. Nu am schimbat înregistrările SOA și NS declarate în zona fostului nostru furnizor DNS (AWS Route 53), considerând că nu este necesar (și oricum nu este posibil cu unii furnizori; dar acesta pare să permită acest lucru).

Astăzi am descoperit că cel puțin un furnizor de servicii de internet are servere DNS care încă se rezolvă intermitent pe fostul nostru furnizor, pe care încă nu l-am dezafectat. Nu am găsit niciun alt ISP care să prezinte un astfel de comportament.

Comportamentul este foarte ciudat din punctul meu de vedere: interogarea unuia dintre serverele lor de nume (nu este public, accesibil doar dintr-un abonament la serviciul lor) dă uneori un răspuns de la furnizorul nostru actual, uneori de la furnizorul anterior. Și aceasta trece de la bine la rău sau dimpotrivă la întâmplare și într-un ritm rapid, chiar și cu o întârziere mai scurtă decât TTL-ul indicat în răspuns.
Am constatat că răspunsurile proaste au venit de la furnizorul nostru anterior de zonă DNS făcând unele modificări acolo: serverul DNS de la acel ISP a reflectat apoi modificările atunci când a răspuns la înregistrările proaste.

Chiar dacă conform acestor răspunsuri 1, 2 și 3, nu ar trebui să schimbăm nimic în înregistrările vechiului nostru furnizor de zonă DNS, mai există de fapt ceva ce ar trebui să schimbăm?

Sau este că acest ISP are unele probleme pe care trebuie să le rezolve de partea lor?

Puteți vedea domeniul pentru care am probleme în profilul meu actual Stack Exchange, ultima linie „Lucrează la...”. Fostul furnizor de zonă DNS (AWS Route 53) rezolvă www-ul domeniului într-un cname pentru o distribuție AWS CloudFront pe care o păstrăm activată pentru moment. Furnizorul actual de zonă DNS (CloudFlare) îl rezolvă direct la adresele IP ale nodurilor sale de margine CDN.

Înregistrare NS pentru zonă la furnizorul actual de zonă DNS, CloudFlare (cu numele nostru de domeniu actual înlocuit cu domeniul nostru):

domeniul nostru.com. 1 ÎN NS margaret.ns.cloudflare.com.
domeniul nostru.com. 1 ÎN NS bowen.ns.cloudflare.com.

Înregistrările NS de la delegație (registrul Gandi):

domeniul nostru.com. 86400 ÎN NS bowen.ns.cloudflare.com.
domeniul nostru.com. 86400 ÎN NS margaret.ns.cloudflare.com.

Înregistrări NS pentru zonă la fostul furnizor de furnizor de zonă DNS (AWS Route 53):

domeniul nostru.com. 172800 ÎN NS ns-1139.awsdns-14.org.
domeniul nostru.com. 172800 ÎN NS ns-776.awsdns-33.net.
domeniul nostru.com. 172800 ÎN NS ns-452.awsdns-56.com.
domeniul nostru.com. 172800 ÎN NS ns-1763.awsdns-28.co.uk.
drapel cn
Ați putea, doar pentru claritate, să arătați înregistrările `NS` atât de la delegație, cât și din zona în sine? Dacă toate acestea sunt corecte, ar trebui să fie o problemă din partea ISP-ului specific.
Patrick Mevzek avatar
drapel cn
Dacă ai furniza nume reale în loc de o ofuscare proastă, ai putea obține răspunsuri mult mai bune...
Patrick Mevzek avatar
drapel cn
„Am schimbat serverele de nume de la registratorul nostru pe 20 iulie 2021. Nu am schimbat înregistrarea SOA și NS de la vechiul nostru furnizor” Acest lucru nu are sens. Dacă schimbați serverele de nume la registratorul dvs., înseamnă că părintele va publica un nou set NS și, prin urmare, copilul (dvs.) trebuie să publice același set NS nou, altfel vă aflați într-un caz de delegare șchioapă și va avea tot felul de probleme. . Din nou, cu numele corecte, ar fi mult mai ușor să vă depanați problema. Singura dvs. soluție este să întrebați furnizorii noștri DNS sau să utilizați instrumente online precum DNSViz sau Zonemaster.
Patrick Mevzek avatar
drapel cn
„Puteți vedea domeniul pentru care am probleme în profilul meu actual Stack Exchange, ultima linie „Lucrează la...”. „ Așadar, de ce să nu-l pun aici? De ce să puneți responsabilitatea oamenilor care vă citesc întrebarea să treacă prin mai multe cercuri doar pentru a obține toate datele necesare pentru a începe chiar să vă înțeleagă problema? Plus că profilul tău se poate schimba oricând și atunci întrebarea devine imposibil de înțeles. Vă rugăm să puneți toate datele relevante pentru întrebarea dvs. în întrebarea în sine.
Patrick Mevzek avatar
drapel cn
Întrebarea ta nu este clară pentru mine (cu exemplele de jos contrazicând prima ta propoziție), dar „Comportamentul este foarte ciudat din punctul meu de vedere: interogarea unuia dintre serverele lor de nume (nu este public, accesibil doar dintr-un abonament la serviciul lor) uneori, un răspuns de la furnizorul nostru actual, alteori de la furnizorul anterior. „ se pare că te confrunți cu problema centrată pe copil și pe părinți, când datele diferă între ambele părți ale tăieturii, iar unii soluționatori cred că părintele (Google pentru exemplu) și altele copilul.
Frédéric avatar
drapel gd
Să [continuăm această discuție în chat](https://chat.stackexchange.com/rooms/129175/discussion-between-frederic-and-patrick-mevzek).
Puncte:0
drapel gd

Problema a fost de partea aceea a ISP-ului. Deci, din câte știu, nu, nu trebuie făcute alte modificări în setările noastre DNS.

Am reușit să-i contactăm și să-i convingem pe echipa de asistență să analizeze problemele.A durat ceva timp, dar la un moment dat au răspuns că au făcut o intervenție pe serverele lor DNS și de atunci nu mai vedem problemele.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.