Opstelling:
ns1: BIND (directadmin, web) master
ns2: BIND (directadmin, web) master
ns3: PowerDNS / slave
Glue records voor zwel IPv4 / IPv6 volledig ingesteld bij SIDN op correcte IP adressen etc.
Test 1[
Domein 1: abcservices.nl
Hosted: ns2
Resultaat: werkt
--- de testen doe ik vanaf mijn lokale pc, via een KPN lijn --- (Zie edit onderaan)
Dat werkt dus prima
echter _ALLE_ domeinnamen op NS1 geven een refused melding vanaf NS3.
Test 1[
Domein 1: uwwebsite.nl
Hosted: ns1
Resultaat: refused
config PDNS
Poging 1:
ik heb al alle domeinen uit de PowerDNS database gegooid, opnieuw ingeladen mbv. AXFR (gaat allemaal prima...)
extra info
- DNSSEC staat ingeschakeld voor alle domeinnamen
- alle domeinnamen vanaf NS1 geven refused op NS3 (fault)
- alle domeinen vanaf NS2 geven netjes resultaat vanaf NS3
- MXToolBox (DNS Checkup) als https://dnschecker.org geven allemaal prima resultaten qua bekende IP adressen en (GLUE) records
Er is echter 1 vreemd dingetje bij MXToolBox DNS checkup:
Voor alle domeinen zijn de GLUE records opnieuw ingesteld (dinsdag):
ns1 domeinen:
GLUE NS1 + NS3
ns2 domeinen:
GLUE NS2 + NS3
wat mij alleen opvalt is dat MXToolbox DNS Checkup nog dit geeft:
hier hoort (in dit geval) ns2.reliahost.nl niet meer bij. Als ik kijk bij SIDN etc staat ook alles goed ingeregeld
het probleem is nu dat sporadisch de domeinnamen niet bereikbaar zijn, omdat ze via ns3 een resolve krijgen : refused. Dus geen DNS record
ik zit werkelijk met m'n handen in het haar moment
EDIT:
het meeste bizarre vind ik wel dat als ik een DNS check doe via mxtoolbox ik van beide nameservers, dus ook ns3, correcte responses krijg!
Momenteel zit ik op een KPN lijn:: dit geeft deze problemen!
Zodra ik via VPN inlog op een andere locatie (geen kpn) werkt het vlekkeloos!
ns1: BIND (directadmin, web) master
ns2: BIND (directadmin, web) master
ns3: PowerDNS / slave
Glue records voor zwel IPv4 / IPv6 volledig ingesteld bij SIDN op correcte IP adressen etc.
Test 1[
Domein 1: abcservices.nl
Hosted: ns2
Resultaat: werkt
--- de testen doe ik vanaf mijn lokale pc, via een KPN lijn --- (Zie edit onderaan)
code:
1
2
3
4
5
6
| nslookup abcservices.nl ns2.reliahost.nl Server: ns3.reliahost.nl Address: 2a01:7c8:aac6:356:5054:ff:feaf:6b57#53 Name: abcservices.nl Address: 149.210.250.174 |
code:
1
2
3
4
5
6
| nslookup abcservices.nl ns3.reliahost.nl Server: ns3.reliahost.nl Address: 2a01:7c8:aac6:356:5054:ff:feaf:6b57#53 Name: abcservices.nl Address: 149.210.250.174 |
Dat werkt dus prima
echter _ALLE_ domeinnamen op NS1 geven een refused melding vanaf NS3.
Test 1[
Domein 1: uwwebsite.nl
Hosted: ns1
Resultaat: refused
code:
1
2
3
4
5
6
| nslookup uwwebsite.nl ns1.reliahost.nl Server: ns1.reliahost.nl Address: 2a01:7c8:aaca:25::1#53 Name: uwwebsite.nl Address: 136.144.171.59 |
code:
1
2
3
4
5
| nslookup uwwebsite.nl ns3.reliahost.nl Server: ns3.reliahost.nl Address: 2a01:7c8:aac6:356:5054:ff:feaf:6b57#53 ** server can't find uwwebsite.nl: [b]REFUSED[/b] |
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
| dig @ns3.reliahost.nl uwwebsite.nl ; <<>> DiG 9.10.6 <<>> @ns3.reliahost.nl uwwebsite.nl ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 57945 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; WARNING: recursion requested but not available ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;uwwebsite.nl. IN A ;; Query time: 6 msec ;; SERVER: 2a01:7c8:aac6:356:5054:ff:feaf:6b57#53(2a01:7c8:aac6:356:5054:ff:feaf:6b57) ;; WHEN: Fri Aug 20 12:29:31 CEST 2021 ;; MSG SIZE rcvd: 41 |
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
| $ dig @ns1.reliahost.nl uwwebsite.nl ; <<>> DiG 9.10.6 <<>> @ns1.reliahost.nl uwwebsite.nl ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35328 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 5 ;; WARNING: recursion requested but not available ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;uwwebsite.nl. IN A ;; ANSWER SECTION: uwwebsite.nl. 3600 IN A 136.144.171.59 ;; AUTHORITY SECTION: uwwebsite.nl. 3600 IN NS ns3.reliahost.nl. uwwebsite.nl. 3600 IN NS ns1.reliahost.nl. ;; ADDITIONAL SECTION: ns1.reliahost.nl. 60 IN A 136.144.171.59 ns1.reliahost.nl. 60 IN AAAA 2a01:7c8:aaca:25::1 ns3.reliahost.nl. 60 IN A 37.97.201.118 ns3.reliahost.nl. 60 IN AAAA 2a01:7c8:aac6:356:5054:ff:feaf:6b57 ;; Query time: 6 msec ;; SERVER: 2a01:7c8:aaca:25::1#53(2a01:7c8:aaca:25::1) ;; WHEN: Fri Aug 20 12:29:35 CEST 2021 ;; MSG SIZE rcvd: 191 |
config PDNS
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| allow-notify-from=ip_ns1,ip_ns2 disable-axfr=yes gmysql-dbname= gmysql-host= gmysql-password= gmysql-port= gmysql-user= guardian=yes launch=gmysql local-address=0.0.0.0, :: loglevel=8 setgid=pdns setuid=pdns slave=yes superslave=true version-string=anonymous |
Poging 1:
ik heb al alle domeinen uit de PowerDNS database gegooid, opnieuw ingeladen mbv. AXFR (gaat allemaal prima...)
extra info
- DNSSEC staat ingeschakeld voor alle domeinnamen
- alle domeinnamen vanaf NS1 geven refused op NS3 (fault)
- alle domeinen vanaf NS2 geven netjes resultaat vanaf NS3
- MXToolBox (DNS Checkup) als https://dnschecker.org geven allemaal prima resultaten qua bekende IP adressen en (GLUE) records
Er is echter 1 vreemd dingetje bij MXToolBox DNS checkup:
Voor alle domeinen zijn de GLUE records opnieuw ingesteld (dinsdag):
ns1 domeinen:
GLUE NS1 + NS3
ns2 domeinen:
GLUE NS2 + NS3
wat mij alleen opvalt is dat MXToolbox DNS Checkup nog dit geeft:
code:
1
2
3
4
5
6
| ns1.reliahost.nl ns3.reliahost.nl ns2.reliahost.nl Local NS list does not match Parent NS list 149.210.250.174 was reported by the parent, but not locally<br/>37.97.201.118 was reported locally, but not by the parent |
hier hoort (in dit geval) ns2.reliahost.nl niet meer bij. Als ik kijk bij SIDN etc staat ook alles goed ingeregeld
het probleem is nu dat sporadisch de domeinnamen niet bereikbaar zijn, omdat ze via ns3 een resolve krijgen : refused. Dus geen DNS record
ik zit werkelijk met m'n handen in het haar moment

EDIT:
het meeste bizarre vind ik wel dat als ik een DNS check doe via mxtoolbox ik van beide nameservers, dus ook ns3, correcte responses krijg!
Momenteel zit ik op een KPN lijn:: dit geeft deze problemen!
Zodra ik via VPN inlog op een andere locatie (geen kpn) werkt het vlekkeloos!
[ Voor 37% gewijzigd door Crazy- op 20-08-2021 12:46 ]
12,85kWp - ZB 7,5m2/400l - 5kW Pana H WP (CV&SWW) - 13,8kWh accu