Denk dat NOS het beste forum is, zo niet, alvast mijn excuses..
Ik heb een probleempje met een BIND9. Althans, nu is het symptoom oplost, maar nu moet ik een verklaring zien te vinden, of de oorzaak zien te vinden.. (En de klant is ook erg nieuwsgierig naar de oorzaak)
Momenteel heb ik 2 nameservers in gebruik, beiden Bind 9.3.2-P1-1 uit de Debian testing apt repository, en dat draait geweldig. Dit is pas het eerste probleempje dat ik met Bind heb.
Deze 2 nameservers zijn beiden enkel slaves, er draait 1 MS DNS server (Win2k3) in een afgeschermd netwerk die authoritive is voor de ca. 600 domeinen, en waar we alle wijzigingen op maken. Nog wel althans.
(Ik zal de gebruikte ip-adressen voor de privacy even allemaal met 123.123 laten beginnen, en het domein met domain.nl aanduiden)
Ok, nu komen we bij het probleem: Ik heb een site, die na een migratie naar een ander ip niet helemaal over lijkt te zijn, maar lijkt te loadbalancen. De ene keer de nieuwe site, andere keer de oude site.
Ik doe een nslookup, en wat blijkt:
Euh? Ik weet toch zeker dat ik niet 2 hosts records heb aangemaakt (die .45 is de nieuwe server). Ik kijk op de MS DNS server, en daar zie ik maar 1 www host record. Als ik een query doe naar de MS DNS server, krijg ik alleen maar het nieuwe ip, zoals het hoort.
Voor de zekerheid nog maar eens met de hand het serienummer ophogen. Ik zie dat de slaves een notify krijgen, en een nieuwe versie ophalen.
Maar nog steeds een tweede record voor www, maar wel het goede serienummer!:
Nu breekt mijn klomp. Dan herstart ik Bind (/etc/init.d/bind9 restart), nog geen verschil.. Serienummer ophogen, notify, geen verschil. DNS lookup geeft nog steeds 2 ip's.
Nu gooi ik de zone file op m'n slave weg, en herstart bind (zie dat ie de zone weer gaat transferren), en plots is het extra record weg. Naja..
Iemand enig idee wat hier aan de hand zou kunnen zijn? Weet iemand of dit een 'confirmed bug' is? Google is mijn grootste vriend, maar hier weet ik ook niet meer zo goed waar ik op moet zoeken. Iemand suggesties?
Ik heb een probleempje met een BIND9. Althans, nu is het symptoom oplost, maar nu moet ik een verklaring zien te vinden, of de oorzaak zien te vinden.. (En de klant is ook erg nieuwsgierig naar de oorzaak)
Momenteel heb ik 2 nameservers in gebruik, beiden Bind 9.3.2-P1-1 uit de Debian testing apt repository, en dat draait geweldig. Dit is pas het eerste probleempje dat ik met Bind heb.
Deze 2 nameservers zijn beiden enkel slaves, er draait 1 MS DNS server (Win2k3) in een afgeschermd netwerk die authoritive is voor de ca. 600 domeinen, en waar we alle wijzigingen op maken. Nog wel althans.
(Ik zal de gebruikte ip-adressen voor de privacy even allemaal met 123.123 laten beginnen, en het domein met domain.nl aanduiden)
Ok, nu komen we bij het probleem: Ik heb een site, die na een migratie naar een ander ip niet helemaal over lijkt te zijn, maar lijkt te loadbalancen. De ene keer de nieuwe site, andere keer de oude site.
Ik doe een nslookup, en wat blijkt:
code:
1
2
3
| axis@scanner:~$ host www.domain.nl www.domain.nl has address 123.123.225.45 www.domain.nl has address 123.123.35.233 |
Euh? Ik weet toch zeker dat ik niet 2 hosts records heb aangemaakt (die .45 is de nieuwe server). Ik kijk op de MS DNS server, en daar zie ik maar 1 www host record. Als ik een query doe naar de MS DNS server, krijg ik alleen maar het nieuwe ip, zoals het hoort.
Voor de zekerheid nog maar eens met de hand het serienummer ophogen. Ik zie dat de slaves een notify krijgen, en een nieuwe versie ophalen.
Maar nog steeds een tweede record voor www, maar wel het goede serienummer!:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
| $ORIGIN .
$TTL 3600 ; 1 hour
domain.nl IN SOA ns1.provider.nl. systeembeheer.provider.nl. (
2006091518 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
$TTL 86400 ; 1 day
NS ns1.provider.nl.
NS ns2.provider.nl.
A 123.123.225.45
A 123.123.35.233
MX 10 mail.provider.nl.
MX 30 etrn.provider.nl.
$ORIGIN domain.nl.
* A 123.123.225.45
A 123.123.35.233
ftp CNAME ftp9.provider.nl.
localhost A 127.0.0.1
mail CNAME mail.provider.nl.
www A 123.123.225.45
A 123.123.35.233 |
Nu breekt mijn klomp. Dan herstart ik Bind (/etc/init.d/bind9 restart), nog geen verschil.. Serienummer ophogen, notify, geen verschil. DNS lookup geeft nog steeds 2 ip's.
Nu gooi ik de zone file op m'n slave weg, en herstart bind (zie dat ie de zone weer gaat transferren), en plots is het extra record weg. Naja..
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| $ORIGIN .
$TTL 3600 ; 1 hour
domain.nl IN SOA ns1.provider.nl. systeembeheer.provider.nl. (
2006091518 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
$TTL 86400 ; 1 day
NS ns1.provider.nl.
NS ns2.provider.nl.
A 123.123.225.45
MX 10 mail.provider.nl.
MX 30 etrn.provider.nl.
$ORIGIN domain.nl.
* A 123.123.225.45
localhost A 127.0.0.1
mail CNAME mail.provider.nl.
www A 123.123.225.45 |
Iemand enig idee wat hier aan de hand zou kunnen zijn? Weet iemand of dit een 'confirmed bug' is? Google is mijn grootste vriend, maar hier weet ik ook niet meer zo goed waar ik op moet zoeken. Iemand suggesties?
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!