Puncte:0

75.75.75.75 (Comcast DNS) nu rezolvă ironpawsllc.com

drapel cn

IronPawsLLC.com nu poate fi accesat prin ping, dă un NXDOMAIN și are ca rezultat 0 răspunsuri când se folosește dig @75.75.75.75 ironpawsllc.com. Până acum, toate celelalte servere DNS pe care le-am testat sunt rezolvate. IronPawsLLC.com este un HostGator VPS4000 care rulează CPanel, Centos7 și PowerDNS. CPanel și HostGator s-au uitat la el în mod repetat.Comcast spune că nu știu ce se întâmplă.

IP-ul lui IronPawsLLC.com, 162.240.41.15, nu se află în nicio listă de blocare, inclusiv Comcasts. Dacă are vreo consecință, serverul a fost migrat de la 108.179.251.79.

Pentru concizie și ca punct de plecare, enumerez doar câteva informații despre configurația DNS.

Zonele DNS sunt:

162-240-41-15.www.hostgator.com
41.240.162.in-addr.arpa
cloud-ci.unifiedlayer.com
ironpawsllc.com

Adezivul DNS este:

ironpawsllc.com. 3600 SOA 
Seria: 2022020103
Nume: ns1.ironpawsllc.com
Reîncercați: 1800
Reîmprospătare: 3600
Expira: 1209600
Nume: [email protected]

ironpawsllc.com. 3600 NS ns1.ironpawsllc.com
ironpawsllc.com. 3600 NS ns2.ironpawsllc.com
ironpawsllc.com. 3600 A 162.240.41.15
ns1.ironpawsllc.com. 3600 A 162.240.41.15
ns2.ironpawsllc.com. 3600 A 162.240.41.68
5594881.ironpawsllc.com. 14400 A 162.240.41.15

Sunt încă nou în administrarea serverelor, orice informații sunt apreciate.

joeqwerty avatar
drapel cv
Aceasta este o problemă cu Comcast. Ce cauti aici? Nu vă putem sfătui cu privire la cum să remediați o problemă care nu este în controlul dvs. și nu este în competența dvs. de rezolvat.
user3482229 avatar
drapel cn
Căutam o setare PowerDNS pentru a rezolva această problemă. Dar dacă nu, atunci voi merge mai departe.
dave_thompson_085 avatar
drapel jp
Nu primesc NXDOMAIN; Primesc SERVFAIL de la 75.75.75.75 și, de asemenea, 75.75.76.76 (cele două servere Comcast principale) folosind fie dig, fie nslookup. Acest lucru nu este complet greșit, așa cum ar fi NXDOMAIN, dar este încă inutil. Se întâmplă să fiu client Comcast resi, deși asta nu ar trebui să facă nicio diferență.
Patrick Mevzek avatar
drapel cn
@dave_thompson_085 O mulțime de ISP-uri permit utilizarea serverelor de nume recursive doar intern din rețeaua lor și nu de către toată lumea de pe Internet, ceea ce are sens și ar trebui să fie o practică standard standard.
Patrick Mevzek avatar
drapel cn
@joeqwerty „Aceasta este o problemă Comcast.” Nu, nu este, vezi răspunsul meu, domeniul este DNSSEC spart orice soluție de validare DNSSEC corectă va marca domeniul ca SERVFAIL, ceea ce va bloca toată rezoluția. Faptul că se întâmplă cu Comcast arată doar că fac o treabă **BUNĂ** aici, deoarece validează DNSSEC, dar acest domeniu specific este rupt (nu este configurat corect).
Puncte:2
drapel cn

Domeniul dvs. nu este configurat corect, aveți o problemă DNSSEC, așa că problema nu se află pe resolverul recursiv pe care îl utilizați, indiferent care, ci pe domeniul în sine și trebuie să îl remediați.

Vezi analiza DNSViz la https://dnsviz.net/d/ironpawsllc.com/YfurFA/dnssec/ (aveți 9 erori de remediat) dar este, de asemenea, ușor de demonstrat utilizând orice soluție de validare și comparând răspunsul cu „validarea DNSSEC” implicită activată și apoi dezactivându-l în mod explicit:

$ dig @9.9.9.9 ironpawsllc.com NS

; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS
; (1 server găsit)
;; opțiuni globale: +cmd
;; Se trimite:
;; ->>HEADER<<- opcode: QUERY, stare: NOERROR, id: 58418
;; steaguri: rd ad; ÎNTREBARE: 1, RĂSPUNS: 0, AUTORITATE: 0, SUPLIMENTARE: 1

;; PSEUDOSECȚIE OPT:
; EDNS: versiunea: 0, steaguri:; udp: 4096
; COOKIE: 5c89ab72fd28093b
;; SECȚIUNEA DE ÎNTREBĂRI:
;ironpawsllc.com. ÎN NS

;; DIMENSIUNEA ÎNTREBĂRII: 56

;; Am răspuns:
;; ->>HEADER<<- opcode: QUERY, stare: SERVFAIL, id: 58418

SERVFAIL pot fi multe lucruri, dar este și cazul oricărei probleme DNSSEC și dacă dezactivați validarea DNSSEC ( +cd steag):

$ dig @9.9.9.9 ironpawsllc.com NS +cd

; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS +cd
; (1 server găsit)
;; opțiuni globale: +cmd
;; Se trimite:
;; ->>HEADER<<- opcode: QUERY, stare: NOERROR, id: 2142
;; steaguri: rd ad cd; ÎNTREBARE: 1, RĂSPUNS: 0, AUTORITATE: 0, SUPLIMENTARE: 1

;; PSEUDOSECȚIE OPT:
; EDNS: versiunea: 0, steaguri:; udp: 4096
; COOKIE: 4c56f2c5e1caa672
;; SECȚIUNEA DE ÎNTREBĂRI:
;ironpawsllc.com. ÎN NS

;; DIMENSIUNEA ÎNTREBĂRII: 56

;; Am răspuns:
;; ->>HEADER<<- opcode: QUERY, stare: NOERROR, id: 2142
;; steaguri: qr rd ra cd; ÎNTREBARE: 1, RĂSPUNS: 2, AUTORITATE: 0, SUPLIMENTARE: 1

;; PSEUDOSECȚIE OPT:
; EDNS: versiunea: 0, steaguri:; udp: 512
; EDE: 9 (DNSKEY lipsă)
;; SECȚIUNEA DE ÎNTREBĂRI:
;ironpawsllc.com. ÎN NS

;; SECȚIUNEA RĂSPUNSURI:
ironpawsllc.com. 1h ÎN NS ns1.ironpawsllc.com.
ironpawsllc.com. 1h ÎN NS ns2.ironpawsllc.com.

;; Timp de interogare: 366 ms
;; SERVER: 9.9.9.9#53(9.9.9.9)
;; CÂND: joi, 3 februarie, 11:17:07 CET 2022
;; MSG SIZE rcvd: 86

Faptul că pentru aceeași interogare pe același resolver de validare funcționează cu +cd (verificarea dezactivată) dar nu funcționează fără ea, este un semn la un nivel de probabilitate de 99,99% că DNSSEC este rupt pe domeniu, iar acest lucru este frumos afișat și explicat pe pagina DNSViz de mai sus, pentru care atașez graficul rezultat aici:

Ieșire DNSViz

NB: chiar ajungi mai sus săpa emite un „EDE” pentru Extended DNS Error, o adăugare recentă în terenul DNS care nu este încă acceptată de toate serverele de nume, dar aici vă spune imediat despre o problemă DNSSEC: EDE: 9 (DNSKEY lipsă)

Cât despre

Sunt încă nou în administrarea serverelor, orice informații sunt apreciate.

Dacă sunteți nou la DNS și în special la depanarea DNS, este mai bine să stați departe de DNSSEC sau să lăsați un furnizor extern să vă gestioneze complet DNS-ul fără a fi nevoie să faceți nimic.Aici și acum trebuie fie să eliminați complet DNSSEC, fie să configurați cheile și rezumatele corespunzătoare. În ambele cazuri, trebuie să treceți prin registratorul dvs. pentru a elimina/actualiza datele DS pe care registrul le va publica ulterior. Furnizorul dvs. de DNS ar trebui să vă ajute cu asta.

drapel cn
`Dacă sunteți nou la DNS și în special la depanarea DNS, este mai bine să stați departe de DNSSEC complet`. +1. De asemenea, deoarece zona probabil nu funcționează (cu excepția cazului în care DNSSEC nu este utilizat), testarea fără DNSSEC ar fi ajutat.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.