DNS geeft verkeerde response bij ongeldige site

Pagina: 1
Acties:

  • Thunderhawk
  • Registratie: Mei 2002
  • Laatst online: 28-01 16:55
Hey,

Ik heb een irritant probleem. Als ik een site opvraag die niet bestaat dan geeft de server altijd het IP van zichzelf terug, zodat ik op de webpage van mijn server terechtkom. Dat is erg vervelend, want Firefox/IExplorer pikken deze foutieve urls als geldige urls op, en zetten deze in hun lijstje van geschiedenis.

Eerst even wat spec:

FQDN: server.dond.no-ip.org
OS: Linux Debian
DNS: PowerDNS (+recursor) using LDAP

Ok, als ik nu in een command prompt type: nslookup ongeldige-site
dan krijg ik terug:
code:
1
2
3
4
5
6
7
C:\Documents and Settings\Administrator>nslookup ongeldige-site
Server:  dond.no-ip.org
Address:  192.168.1.1

Non-authoritative answer:
Name:    ongeldige-site.dond.no-ip.org
Address:  x.x.x.x (Mijn public IP)

Zoals te zien is plakt de DNS de domein naam eraan vast, en ja, dan komtie uiteraard terug bij zichzelf. Hoe los ik dat nou op?

http://dond.no-ip.org/apache2-default/pdns.conf
http://dond.no-ip.org/apache2-default/recursor.conf

[ Voor 8% gewijzigd door Thunderhawk op 06-03-2007 17:51 ]


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Ergens een

code:
1
*       IN     A    <ip-adres>


in je zone file staan?

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Thunderhawk
  • Registratie: Mei 2002
  • Laatst online: 28-01 16:55
Waar vind ik mijn zone file ?

Als die in de LDAP staat (hosts), dan staat daar niet zo'n A-addres in.

http://dond.no-ip.org/apache2-default/ldap.JPG

[ Voor 78% gewijzigd door Thunderhawk op 06-03-2007 17:55 ]


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

code:
1
2
[dh ~]$ host -t NS dond.no-ip.org
[dh ~]$


Er zijn ook geen NS records voor je subdomein. Je zone is dus niet gedelegeerd en no-ip.org zal dus authorative blijven. Een functie van no-ip.org is dat ze sub-subdomeinen automatisch resolven naar het subdomein dat bij hen gedefinieerd is.

Je moet dus een NS record en een glue record doorgeven aan no-ip.org (ik weet alleen niet of ze dat doen).

het volgende moet je dus doorgeven, zodat je je domein gaan delegeren:
code:
1
2
dond.no-ip.org          IN       NS       ns.dond.no-ip.org
ns.dond.no-ip.org       IN       A        62.194.175.54

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Je hebt waarschijnoijk *.dond.no-ip.org gemaakt en dond.no-ip.org ingesteld als search domain. Haal of die wild-card weg of zet je search domain naar iets anders.

code:
1
2
3
4
[marco@portia marco]$ host dond.no-ip.org
dond.no-ip.org has address 62.194.175.54
[marco@portia marco]$ host fegfrd.dond.no-ip.org
fegfrd.dond.no-ip.org has address 62.194.175.54

[ Voor 38% gewijzigd door CyBeR op 06-03-2007 18:15 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Thunderhawk
  • Registratie: Mei 2002
  • Laatst online: 28-01 16:55
Allereerst veel dank voor jullie antwoorden.

Ik denk dat we nu 2 zaken doorelkaar heen halen. Het domein is inderdaad een wildcard domain. Dit wil ik later gebruiken om sites als aapje.dond.no-ip.org en beestje.dond.no-ip.org te kunnen maken. Deze moet de server dan oppikken en doorsluizen naar de juiste server. Het wildcard domain moet dus blijven.

Daarnaast 'verzint' mijn DNS bij een foutieve URL/domein zelf "dond.no-ip.org" erachter.

Zoals je in mijn voorbeeld zag maakte hij van "ongeldige-site", "ongeldige-site.dond.no-ip.org".

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Nee, dat verzint je DNS server niet, dat doet jouw systeem. Je moet je search domain, bij je TCP/IP-instellingen of in je DHCP server, aanpassen zodat 't niet 'dond.no-ip.org' is. Zo werkt DNS namelijk gewoon. Dit is compleet normaal gedrag alleen gaat 't niet op de manier zoals je verwacht omdat je een wildcard domain hebt.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

CyBeR schreef op dinsdag 06 maart 2007 @ 18:43:
Nee, dat verzint je DNS server niet, dat doet jouw systeem. Je moet je search domain, bij je TCP/IP-instellingen of in je DHCP server, aanpassen zodat 't niet 'dond.no-ip.org' is. Zo werkt DNS namelijk gewoon. Dit is compleet normaal gedrag alleen gaat 't niet op de manier zoals je verwacht omdat je een wildcard domain hebt.
qft

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ligt niet aan je DNS server maar aan Windows; die plakt er standaard je domain suffix achter.

Maar ik schat zo, dat je dit "probleem" alleen hebt in nslookup en niet in je browser of in andere applikaties. Als je "nslookup ongeldige-site." invoert (een punt erachter, dus) dan zul je zien dat je wel een juiste response krijgt.

QnJhaGlld2FoaWV3YQ==

Pagina: 1