Forum » Omrežja in internet » Problem z DNS (non-improving refferal)
Problem z DNS (non-improving refferal)
KernelPanic ::
Spostovani!
Imam sledec problem: Kupil sem domeno in sedaj doma postavljam DNS streznik. Domeno sem kupil pri domenca.com in oni ze imajo svoj nameserver. Najprej me zanima, ce hocem postaviti DNS server, ali mora biti konfiguracija master/slave (tukaj imam problem, ker imam samo en racunalnik v vlogi streznika), ali je v situaciji, kjer je domena (kontrolna panela domence.com) vezana na njihov nameserver, bolje doma narediti caching nameserver (v cem je razlika med omenjenima konfiguracijama). Torej, v kontrolni panel od domene v domenci.com sem storil sledece:
Nato sem restartal bind9 service in dobim sledece napake:
Lp,
M.
Imam sledec problem: Kupil sem domeno in sedaj doma postavljam DNS streznik. Domeno sem kupil pri domenca.com in oni ze imajo svoj nameserver. Najprej me zanima, ce hocem postaviti DNS server, ali mora biti konfiguracija master/slave (tukaj imam problem, ker imam samo en racunalnik v vlogi streznika), ali je v situaciji, kjer je domena (kontrolna panela domence.com) vezana na njihov nameserver, bolje doma narediti caching nameserver (v cem je razlika med omenjenima konfiguracijama). Torej, v kontrolni panel od domene v domenci.com sem storil sledece:
www.example.com. 3600 A xxx.xxx.xxx.xxx example.com. 3600 SOA moja.domenca.com root@moja.domenca.com 2012010600 7200 3600 604800 3600 ns.example.com. 3600 NS xxx.xxx.xxx.xxx. mail.example.com. 3600 MX 3600 xxx.xxx.xxx.xxx.Na moji strani (dns server) sem storil sledece:
user@kovacevic:/etc/bind$ cat named.conf.local // // Do any local configuration here // // Consider adding the 1918 zones here, if they are not used in your // organization //include "/etc/bind/zones.rfc1918"; zone "example.com" { type master; file "/etc/bind/db.example.com"; allow-transfer { 192.168.100.101; }; }; zone "100.168.192.in-addr.arpa" { type master; file "/etc/bind/db.192"; allow-transfer { 102.168.100.101; }; }; // zone "example.com" { // type slave; // file "etc/bind/db.example.com"; // masters { 192.168.100.101; }; //}; //zone "100.168.192.in-addr.arpa" { // type slave; // file "etc/bind/db.192"; // masters { 192.168.100.101; }; //}; user@kovacevic:/etc/bind$
Nato sem restartal bind9 service in dobim sledece napake:
Jan 6 16:30:58 kovacevic named[4089]: zone 100.168.192.in-addr.arpa/IN: sending notifies (serial 3)Kaj je narobe in kako lahko to popravim, ker sem ze cisto obupan!
Jan 6 16:30:58 kovacevic named[4089]: zone example.com/IN: sending notifies (serial 3)
Jan 6 16:30:58 kovacevic named[4089]: DNS format error from 212.44.110.22#53 resolving ns/AAAA: non-improving referral
Jan 6 16:30:58 kovacevic named[4089]: error (FORMERR) resolving 'ns/AAAA/IN': 212.44.110.22#53
Jan 6 16:30:58 kovacevic named[4089]: DNS format error from 212.44.110.22#53 resolving ns/A: non-improving referral
Jan 6 16:30:58 kovacevic named[4089]: error (FORMERR) resolving 'ns/A/IN': 212.44.110.22#53
Jan 6 16:30:58 kovacevic named[4089]: DNS format error from 212.44.109.11#53 resolving ns/AAAA: non-improving referral
Jan 6 16:30:58 kovacevic named[4089]: error (FORMERR) resolving 'ns/AAAA/IN': 212.44.109.11#53
Jan 6 16:30:58 kovacevic named[4089]: DNS format error from 212.44.109.11#53 resolving ns/A: non-improving referral
Jan 6 16:30:58 kovacevic named[4089]: error (FORMERR) resolving 'ns/A/IN': 212.44.109.11#53
Lp,
M.
- spremenil: KernelPanic ()
SasoS ::
Prvič z domenco ne vem če lahko narediš master/slave ker ti ne bodo pustili transferirat domene. Ostane ti torej samo caching (to pomeni da server nima zapisane definicije zone ampak jo kešira...pravzaprav je vsak DNS server ki ti pusti resolvat caching saj vedno cachira).
Drugič imaš narobe napisano zono
ns.example.com. 3600 NS xxx.xxx.xxx.xxx.
NS record se mora nanašati na domeno, samo ime pa mora bit A record. Se pravi nekaj v stilu
example.com. NS ns.example.com.
ns.example.com. A xxx.xxx.xxx.xxx
Ker maš DNS itak na domenci, ne rabiš ns.example.com ampak NSje kar nastavi na domenco.
Drugič imaš narobe napisano zono
ns.example.com. 3600 NS xxx.xxx.xxx.xxx.
NS record se mora nanašati na domeno, samo ime pa mora bit A record. Se pravi nekaj v stilu
example.com. NS ns.example.com.
ns.example.com. A xxx.xxx.xxx.xxx
Ker maš DNS itak na domenci, ne rabiš ns.example.com ampak NSje kar nastavi na domenco.
KernelPanic ::
Cak, ok, hvala, ampak, kje nastavljam ns in a recorda, pri sebi na serverju, ali v kontrolni paneli domcne? In kaj tocno pomeni, da kesira zono?
Zgodovina sprememb…
- spremenil: KernelPanic ()
SasoS ::
Zono nastavljaš vedno tam kjer je master. DNS pač zapise hrani v cachu toliko časa kolikor je TTL zapisa. Za vse zapise. Če vprašaš svoj DNS kje je google.com, bo prvič šel vprašat googlove DNSje, naslednjič ti pa vrne skeširan zapis, dokler ne poteče ttl.
KernelPanic ::
Zono nastavljaš vedno tam kjer je master. DNS pač zapise hrani v cachu toliko časa kolikor je TTL zapisa. Za vse zapise. Če vprašaš svoj DNS kje je google.com, bo prvič šel vprašat googlove DNSje, naslednjič ti pa vrne skeširan zapis, dokler ne poteče ttl.Ja torej zone sploh ne rabim potem, ker masterja itak nimam, ker mam caching server. In ns.example.com mi v kontrol panelu od domence ne pusti izbrisati (domain must have at least one NX record), zato sem storil sledece:
www.example.com. 3600 A xxx.xxx.xxx.xxx example.com. 3600 SOA moja.domenca.com root@moja.domenca.com 2012010703 7200 3600 604800 3600 ns1.example.com. 3600 NS 212.44.109.11. ns2.example.com. 3600 NS 212.44.110.22.ns1 in ns2 sta vezana sedaj na ipja od ns1 in ns2 od domence, je to pravilno?
SasoS ::
Ne, narobe. Če boš imel DNS na domenci, potem moraš NSje nastavit na domenco.
Narobe gledaš...NS record ni A record (da bi ti resolval ime v IP). NS record ima na levi strani ime domene za katero nastavljaš NS record in na desni ime DNSja ki je avtoratitiven za to domeno. Primer:
example.com. NS ns1.example.com
sub.example.com. NS ns1.example.com
In če imaš DNSje v svoji domeni (se pravi ns1 znotraj svoje domene), potem moraš imeti tudi ustrezne A recorde za ta imena:
ns1.example.com A xxx.xxx.xxx.xxx
Ne spomnim se točno, ampak na domenci se mi zdi če imaš njihovo gostovanje DNS, ti sam izpolni NS recorde (ns11.domenca.com in ns22.domenca.com, nekaj v tem stilu).
Narobe gledaš...NS record ni A record (da bi ti resolval ime v IP). NS record ima na levi strani ime domene za katero nastavljaš NS record in na desni ime DNSja ki je avtoratitiven za to domeno. Primer:
example.com. NS ns1.example.com
sub.example.com. NS ns1.example.com
In če imaš DNSje v svoji domeni (se pravi ns1 znotraj svoje domene), potem moraš imeti tudi ustrezne A recorde za ta imena:
ns1.example.com A xxx.xxx.xxx.xxx
Ne spomnim se točno, ampak na domenci se mi zdi če imaš njihovo gostovanje DNS, ti sam izpolni NS recorde (ns11.domenca.com in ns22.domenca.com, nekaj v tem stilu).
KernelPanic ::
Ne, narobe. Če boš imel DNS na domenci, potem moraš NSje nastavit na domenco.Matr, to je 5 minutk dela, samo rabil bi, da mi en u zivo na primeru (da se usede za moj komp) razlozi, ker je literatura zelo begajoca, oz. jaz ne razumem teh stvari se cisto. Ce si iz Lj., pridem pote, mi razlozis, odpeljem te na pivo, domov pa se placal bi ti. Si za?
Narobe gledaš...NS record ni A record (da bi ti resolval ime v IP). NS record ima na levi strani ime domene za katero nastavljaš NS record in na desni ime DNSja ki je avtoratitiven za to domeno. Primer:
example.com. NS ns1.example.com
sub.example.com. NS ns1.example.com
In če imaš DNSje v svoji domeni (se pravi ns1 znotraj svoje domene), potem moraš imeti tudi ustrezne A recorde za ta imena:
ns1.example.com A xxx.xxx.xxx.xxx
Ne spomnim se točno, ampak na domenci se mi zdi če imaš njihovo gostovanje DNS, ti sam izpolni NS recorde (ns11.domenca.com in ns22.domenca.com, nekaj v tem stilu).
KernelPanic ::
Ok, pobrisal sem zone, restartrtal server kot caching dns, tisti warningi/errorji so izginili, vendar, domena se vedno ne deluje. Ce posnifam domeno z ukazom dig, je na koncu porocila en ip. Ce si kupil domeno od domence.com, kateri IP mora biti tam - od nameserverja od domence ali moj IP?
SasoS ::
Odvisno kje gostuješ DNS. Če je to na domenci, potem morajo NS recordi bit od domence. Ampak še enkrat, to je na desni strani NS zapisa.
KernelPanic ::
Ok, na domenci.com sem izklopil DNS hosting in pod vezal ns1.moja-domena.com ter ns2.moja-domena.com na moj ip. Naredil sem master zone in bind mi sedaj ob zagonu javi:
installer@kilimanjaro:~$ sudo tail -n30 /var/log/syslog [sudo] password for installer: Jan 12 08:19:59 kilimanjaro named[25037]: listening on IPv4 interface lo, 127.0.0.1#53 Jan 12 08:19:59 kilimanjaro named[25037]: listening on IPv4 interface eth0, 192.168.100.101#53 Jan 12 08:19:59 kilimanjaro named[25037]: generating session key for dynamic DNS Jan 12 08:19:59 kilimanjaro named[25037]: set up managed keys zone for view _default, file 'managed-keys.bind' Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 254.169.IN-ADDR.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 2.0.192.IN-ADDR.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 100.51.198.IN-ADDR.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 113.0.203.IN-ADDR.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: D.F.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 8.E.F.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 9.E.F.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: A.E.F.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: B.E.F.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: automatic empty zone: 8.B.D.0.1.0.0.2.IP6.ARPA Jan 12 08:19:59 kilimanjaro named[25037]: command channel listening on 127.0.0.1#953 Jan 12 08:19:59 kilimanjaro named[25037]: zone 0.in-addr.arpa/IN: loaded serial 1 Jan 12 08:19:59 kilimanjaro named[25037]: zone 127.in-addr.arpa/IN: loaded serial 1 Jan 12 08:19:59 kilimanjaro named[25037]: zone 255.in-addr.arpa/IN: loaded serial 1 Jan 12 08:19:59 kilimanjaro named[25037]: zone zenit-ms-real.com/IN: loaded serial 3 Jan 12 08:19:59 kilimanjaro named[25037]: zone 101.100.168.192.in-addr-arpa/IN: loaded serial 1 Jan 12 08:19:59 kilimanjaro named[25037]: zone localhost/IN: loaded serial 2 Jan 12 08:19:59 kilimanjaro named[25037]: managed-keys-zone ./IN: loading from master file managed-keys.bind failed: file not found Jan 12 08:19:59 kilimanjaro named[25037]: managed-keys-zone ./IN: loaded serial 0 Jan 12 08:19:59 kilimanjaro named[25037]: running Jan 12 08:19:59 kilimanjaro named[25037]: zone 101.100.168.192.in-addr-arpa/IN: sending notifies (serial 1) Jan 12 08:19:59 kilimanjaro named[25037]: zone zenit-ms-real.com/IN: sending notifies (serial 3)Vendar domene se se vedno ne vidi, ce jo pingam, dig mi pa vrne:
installer@kilimanjaro:~$ dig moja-domena.com ; <<>> DiG 9.7.3 <<>> moja-domena.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 9438 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;moja-domena.com. IN A ;; Query time: 15 msec ;; SERVER: 84.20.224.66#53(84.20.224.66) ;; WHEN: Thu Jan 12 08:33:56 2012 ;; MSG SIZE rcvd: 35Zakaj je pod postavko SERVER ip od Telemacha (mojega internet providerja) in ne IP, ki je bil meni dodeljen s strani Telemacha. Je mozno, da, ker je server za wireless routerjem (priklopljen je nanj z kablom), je treba se postimati router?
SasoS ::
IP od telemacha vidiš zato ker je to tvoj DNS resolver (v /etc/resolv.conf)...to ni nič narobe, saj želiš da vsi rekurzivni DNSi lahko resolvajo tvojo domeno.
Da, forwardirat moraš port 53 udp in tcp, če hočeš da je tvoj dns avtorativen za domeno.
Fajn je tudi stran http://intodns.com, kjer lahko preveriš če konfiguracija štima in kje se je zalomilo.
Da, forwardirat moraš port 53 udp in tcp, če hočeš da je tvoj dns avtorativen za domeno.
Fajn je tudi stran http://intodns.com, kjer lahko preveriš če konfiguracija štima in kje se je zalomilo.
KernelPanic ::
Saj forwardiram 53 na 192.168.101 (to je ip mojega serverja v LANu), pa se se obkljukal sem sledece v nastavitvah routerja:Use these DNS Servers in v obe polji sem dal svoj IP. Kolko je pa treba pocakati, da se spremembe, ki sem jih naredil v kontrol panelu domence.com, "vidijo v spletu"? na intodns.com imam par napak:
- Mismatched NS records WARNING: One or more of your nameservers did not return any of your NS records.
- Multiple Nameservers ERROR: Looks like you have less than 2 nameservers. According to RFC2182 section 5 you must have at least 3 nameservers, and no more than 7. Having 2 nameservers is also ok by me.
- Missing nameservers reported by your nameservers You should already know that your NS records at your nameservers are missing, so here it is again:
ns11.domenca.com.
ns22.domenca.com.
- SOA record No valid SOA record came back!
- MX Records Oh well, I did not detect any MX records so you probably don't have any and if you know you should have then they may be missing at your nameservers!
- WWW A Record ERROR: I could not get any A records for www.moja-domena.com
SasoS ::
KernelPanic je izjavil:
Kolko je pa treba pocakati, da se spremembe, ki sem jih naredil v kontrol panelu domence.com, "vidijo v spletu"?
Odvisno...če imaš .si domeno, arnes prej preveri če je zona veljavna drugače je ne vpišejo. Če ni .si, potem so na intodns spremembe vidne takoj. Zakaj ti intodns vrača ns11 in ns22 domenca.com?
Zgodovina sprememb…
- spremenilo: SasoS ()
jype ::
Namesti whois in poženi whois moja-domena.com.
DNS strežniki, ki jih javi whois, morajo odgovoriti, če napišeš
dig soa moja-domena.com
DNS strežniki, ki jih javi whois, morajo odgovoriti, če napišeš
dig soa moja-domena.com
SasoS ::
KernelPanic je izjavil:
Ok, na domenci.com sem izklopil DNS hosting in pod vezal ns1.moja-domena.com ter ns2.moja-domena.com na moj ip.
Samo a si vezal tudi DNS za tvojo domeno na ns1.tvoja-domena.com in ns2.tvoja-domena.com?
KernelPanic ::
Tole je prvi file:
In to je drugi fajl:
installer@kilimanjaro:~$ sudo cat /etc/bind/named.conf.local // // Do any local configuration here // // Consider adding the 1918 zones here, if they are not used in your // organization //include "/etc/bind/zones.rfc1918"; zone "moja-domena.com" { type master; file "/etc/bind/db.moja-domena.com"; }; zone "101.100.168.192.in-addr-arpa" { type master; file "/etc/bind/db.192";
In to je drugi fajl:
installer@kilimanjaro:~$ sudo cat /etc/bind/db.moja-domena.com $TTL 604800 @ IN SOA ns1.moja-domena.com. root.moja-domena.com. ( 3 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; @ IN NS ns1.moja-domena.com. @ IN NS ns2.moja-domena.com. @ IN A 192.168.100.101 @ IN AAAA ::1 ns1 IN A 192.168.100.101 ns2 IN A 192.168.100.101
SasoS ::
Si dal tam dejansko 192.168.100.101 ali svoj zunanji IP?
Očitno tudi na domenci ne štimajo vse nastavitve...
Očitno tudi na domenci ne štimajo vse nastavitve...
jype ::
BTW, kakšen maš pa glue? Torej, kateri IP si registriral pri domenci za ns1.moja-domena.com. in ns2.moja-domena.com. ?
KernelPanic ::
> ns1 IN A 192.168.100.101Ajaaaaaaa, tukaj moram dat svoj ip, saj je 192.168.100.101 LAN in ne WAN naslov?
> ns2 IN A 192.168.100.101
To očitno ne bo šlo.
BTW, kakšen maš pa glue? Torej, kateri IP si registriral pri domenci za ns1.moja-domena.com. in ns2.moja-domena.com. ?Registriral sem svoj IP v kontrolnem panelu domence:
Name Server 1 Open/Hide Image for forms Type Customer Host ns1.moja-domena.com IP moj_ip Synchronized with the Registrar NO Image for forms Name Server 2 Open/Hide Image for forms Type Customer Host ns2.moja-domena.com IP moj_ip Synchronized with the Registrar NO
Zgodovina sprememb…
- spremenil: KernelPanic ()
jype ::
moj_ip zgoraj je tvoj WAN ip, ane? Upam vsaj, da domenca ne dovoli vnest 192.168.neki.neki.
KernelPanic> Ajaaaaaaa, tukaj moram dat svoj ip, saj je 192.168.100.101 LAN in ne WAN naslov?
Seveda.
KernelPanic> Ajaaaaaaa, tukaj moram dat svoj ip, saj je 192.168.100.101 LAN in ne WAN naslov?
Seveda.
KernelPanic ::
ja ja, moj_ip je tam, samo da zamenjam WAN z LAN ipjem v konfig fajlu ... Hvala za opozorilo glede moj_ip!
KernelPanic ::
Sedaj pa dobim od bind9, ko sem zamenjal lokalna naslova z wan ip-jem, sledece:
Jan 12 09:51:36 kilimanjaro named[25361]: listening on IPv4 interface lo, 127.0.0.1#53 Jan 12 09:51:36 kilimanjaro named[25361]: listening on IPv4 interface eth0, 192.168.100.101#53 Jan 12 09:51:36 kilimanjaro named[25361]: generating session key for dynamic DNS Jan 12 09:51:36 kilimanjaro named[25361]: set up managed keys zone for view _default, file 'managed-keys.bind' Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 254.169.IN-ADDR.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 2.0.192.IN-ADDR.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 100.51.198.IN-ADDR.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 113.0.203.IN-ADDR.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: D.F.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 8.E.F.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 9.E.F.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: A.E.F.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: B.E.F.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: automatic empty zone: 8.B.D.0.1.0.0.2.IP6.ARPA Jan 12 09:51:36 kilimanjaro named[25361]: command channel listening on 127.0.0.1#953 Jan 12 09:51:36 kilimanjaro named[25361]: zone 0.in-addr.arpa/IN: loaded serial 1 Jan 12 09:51:36 kilimanjaro named[25361]: zone 127.in-addr.arpa/IN: loaded serial 1 Jan 12 09:51:36 kilimanjaro named[25361]: zone 255.in-addr.arpa/IN: loaded serial 1 Jan 12 09:51:36 kilimanjaro named[25361]: zone zenit-ms-real.com/IN: loaded serial 3 Jan 12 09:51:36 kilimanjaro named[25361]: zone 101.100.168.192.in-addr-arpa/IN: loaded serial 1 Jan 12 09:51:36 kilimanjaro named[25361]: zone localhost/IN: loaded serial 2 Jan 12 09:51:36 kilimanjaro named[25361]: managed-keys-zone ./IN: loading from master file managed-keys.bind failed: file not found Jan 12 09:51:36 kilimanjaro named[25361]: managed-keys-zone ./IN: loaded serial 0 Jan 12 09:51:36 kilimanjaro named[25361]: running Jan 12 09:51:36 kilimanjaro named[25361]: zone 101.100.168.192.in-addr-arpa/IN: sending notifies (serial 1) Jan 12 09:51:36 kilimanjaro named[25361]: zone zenit-ms-real.com/IN: sending notifies (serial 3) Jan 12 09:51:36 kilimanjaro named[25361]: client moj_ip#40848: received notify for zone 'moja-domena.com'To je ze bolje, vendar pingati je se vedno ne morem!
KernelPanic ::
Zakaj mi ta stran se vedno vraca:
ns11.domenca.com. ['212.44.109.11'] [TTL=172800]
ns22.domenca.com. ['212.44.110.22'] [TTL=172800]
KernelPanic ::
KernelPanic ::
Zakaj dobivam sledece:
installer@kilimanjaro:/etc/bind$ nslookup moja-domena.com ;; Got SERVFAIL reply from 84.20.224.66, trying next server ;; Got SERVFAIL reply from 84.20.224.66, trying next server Server: 213.143.65.40 Address: 213.143.65.40#53Zakaj dobivam reply od 84.20.224.66 (Telemach), namesto od mojega IP??
SasoS ::
Zato ker ne razmišljaš kako DNS deluje. Ko operacijski sistem vprašaš z nslookup o domeni, ta ne more vedet da je domena na tem istem strežniku. Za domeno gre vprašat edini izvor za katerega ve - to so tvoji nastavljeni DNSi v /etc/resolv.conf. V /etc/resolv.conf lahko daš tudi 127.0.0.1 in najbrž boš celo potem dobil pravi odgovor, ampak to še vedno ne bo pomenilo da domena deluje tudi za ostale. Prav ti bo delala tudi ko bodo tudi telemachovi dnsi vrnili prave naslove.
KernelPanic ::
Zato ker ne razmišljaš kako DNS deluje. Ko operacijski sistem vprašaš z nslookup o domeni, ta ne more vedet da je domena na tem istem strežniku. Za domeno gre vprašat edini izvor za katerega ve - to so tvoji nastavljeni DNSi v /etc/resolv.conf. V /etc/resolv.conf lahko daš tudi 127.0.0.1 in najbrž boš celo potem dobil pravi odgovor, ampak to še vedno ne bo pomenilo da domena deluje tudi za ostale. Prav ti bo delala tudi ko bodo tudi telemachovi dnsi vrnili prave naslove.Hvala za kritiko, resolv.conf sem spremenil IN SEDAJ DELA!!!!!!!!!!!! Priznam, ne razumem DNS-a se vedno, ampak zdej ko dela, ga bom pa prevrtal po dolgem in pocez. HVALAAAAAAAA, vem, da sem bil tecen, ampak sedaj DELAAAAAAA HAHAHAHAH :D :D :D
Daj mi samo se razlozi, kaj ta warning sedaj pomeni:
Jan 12 16:03:09 kilimanjaro named[27525]: client moj_ip#52274: query (cache) '170.229.78.190.in-addr.arpa/PTR/IN' deniedKer jaz tega fajla nimam na serverju.
Zgodovina sprememb…
- spremenil: KernelPanic ()
SasoS ::
Ja, dela tebi, ne pa vsem ostalim, saj več kot očitno ostali DNSi ne pridejo do tebe...
edit: tisti error dobiš, kej najbrž tvoj DNS ne podpira rekurzivnega resolvanja. Trik je, da če boš imel zono pri sebi in boš hkrati DNS uporabljal tudi kot resolver, da moraš nastaviti 2 view-a...enega za avtorativne queryje za tvojo domeno in enega zase za rekurzivni resolve....
edit: tisti error dobiš, kej najbrž tvoj DNS ne podpira rekurzivnega resolvanja. Trik je, da če boš imel zono pri sebi in boš hkrati DNS uporabljal tudi kot resolver, da moraš nastaviti 2 view-a...enega za avtorativne queryje za tvojo domeno in enega zase za rekurzivni resolve....
Zgodovina sprememb…
- spremenilo: SasoS ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | pddomenaOddelek: Omrežja in internet | 3058 (2710) | Gwanaroth |
» | DNS strežnikOddelek: Omrežja in internet | 7302 (6891) | jype |
» | Poštni strežnik na FedoriOddelek: Operacijski sistemi | 1786 (1529) | operater |
» | Linux - konfiguracija domeneOddelek: Omrežja in internet | 1793 (1574) | EagerWolf |
» | Tezave z BINDomOddelek: Omrežja in internet | 1631 (1561) | Seadoo |