Puncte:1

De ce soluția mea recursiva DNS nu va rezolva acest domeniu?

drapel ph

Folosesc bind9 ca rezolutor recursiv și funcționează frumos pentru 99% din domenii.

Cu toate acestea, returnează un NXDOMAIN pentru acesta michaelkors.scene7.com chiar dacă unele servere de nume publice returnează un răspuns pentru aceasta.

Ceea ce este curios este că în utilitarul DNS online conectat, unele servere raportează un IP, alții un alt IP, iar serverele autorizate nu returnează deloc înregistrări.

Se pare că serverele de nume pentru acest domeniu sunt configurate greșit, dar atunci cum de Google și Cloudflare returnează rezultate? Poate doar returnează rezultate stocate în cache?

Ce se poate face în astfel de situații?

Actualizați: Se pare că bind-ul meu încearcă să-și folosească serverele de nume IPV6.

Problema este că nu am conexiune IPV6. Cum se dezactivează acest lucru în bind9?

13-Sep-2021 15:41:52.907 interogări: client @0x8233e3000 192.168.1.4#33106 (michaelkors.scene7.com): interogare: michaelkors.scene7.com ÎN A +E(0) (1912.416)
13-Sep-2021 15:41:53.299 lame-server: gazdă inaccesabilă rezolvând „ns201.adobe.net/A/IN”: 2001:502:8cc::30#53
...
13-Sep-2021 15:41:53.301 lame-server: gazdă inaccesabilă rezolvând „ns204.adobe.net/AAAA/IN”: 2001:500:d937::30#53
13-Sep-2021 15:41:53.409 Erori de interogare: client @0x8233e3000 192.168.1.4#33106 (michaelkors.scene7.com): interogare eșuată (SERVFAIL) pentru michaelkors.scene7.com/INc:A la query.com/INc: 8678
13-Sep-2021 15:41:53.414 interogări: client @0x824194000 192.168.1.22#61146 (michaelkors.scene7.com): interogare: michaelkors.scene7.com ÎN A + (192.14)8
13-Sep-2021 15:41:53.414 query-errors: client @0x824194000 192.168.1.22#61146 (michaelkors.scene7.com): interogare eșuată (SERVFAIL) pentru michaelkors.scene7.com/scene7.com/c/:A la query. 7118

Actualizare 2: După dezactivarea IPV6 cu -4 flag, încă nu pot rezolva acel domeniu. Iată acum rezultatul jurnalului:

3-Sep-2021 16:09:18.392 interogări: client @0x823293a00 192.168.1.22#51775 (michaelkors.scene7.com): interogare: michaelkors.scene7.com ÎN A + (192.114)
13-Sep-2021 16:09:18.394 Erori de interogare: client @0x823293a00 192.168.1.22#51775 (michaelkors.scene7.com): interogarea eșuată (SERVFAIL) pentru michaelkors.scene7.com/scene7.com/scene7.com 8678
13-Sep-2021 16:09:18.395 interogări: client @0x823293000 192.168.1.22#58047 (michaelkors.scene7.com.localnet): interogare: michaelkors.scene7.com.localnet IN A +8.112.4.
Nikita Kipriyanov avatar
drapel za
My bind9 o rezolvă. Probabil că ceva nu este în regulă din partea ta. Ce sa fac? În primul rând, utilizați Looking Glass DNS public (există o mulțime de ele pe Internet) pentru a verifica dacă sunteți numai dvs. sau toată lumea.
Patrick Mevzek avatar
drapel cn
Te-ai uitat la fișierele jurnal (și a crescut gradul de verbositate) ale propriului server de nume recursiv pentru a vedea de ce crede „NXDOMAIN”? Puteți să vă uitați la https://dnsviz.net/d/michaelkors.scene7.com/YT9hzQ/dnssec/ pentru că depanarea înregistrării dvs. pare în regulă, deși depinde de o zonă care se află într-o situație de delegare slabă.
drapel ph
Vezi deasupra. *Cred că rezolutorul meu încearcă să se conecteze la serverele lor de nume IPV6.
Puncte:1
drapel ph

Blochez unele zone folosind o listă neagră de blocare a anunțurilor.

Când dezactivez lista neagră, domeniul se rezolvă bine.

Încă nu este evident care domeniu blocat cauzează problema, probabil unul dintre zecile de *.edgekey.net intrări din listă. Pot rezolva asta mai târziu.

Singurul lucru bun este că m-a alertat asupra faptului că trebuia să dezactivez IPV6.

Michael Hampton avatar
drapel cz
Eh? IPv6 este complet irelevant pentru această problemă.
drapel ph
Da, IPV6 nu a fost cauza, dar în timp ce am remediat această problemă am observat că serverul meu de nume încerca să se conecteze la serverele de nume IPV6, care ar eșua întotdeauna.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.