Toon posts:

[bind 9] Sommige records werken niet ..

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb al een heel tijdje een DNS servertje draaien. Dit gaat allemaal prima, maar vandaag stuitte ik op een probleem.
Enkele records die ik sinds gister toegevoegd heb werken NIET
1 van mijn zone-files:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
$TTL   3D
@       IN      SOA     ns1.reclone.nl. webmaster.reclone.nl. (
                                7               ; serial#
                                8H           ; refresh
                                2H           ; retry
                                4W           ; expire
                                1D)          ; minimum

           IN      MX      mail.reclone.nl.
           IN      NS      ns1.reclone.nl.

ns1        IN      A       81.17.46.134
ns2        IN      A       213.206.77.231
www        IN      A       81.17.46.134
mail       IN      A       81.17.47.134
gfx-force  IN      A       81.17.47.134
bofh       IN      A       81.17.46.134
irc        IN      A       81.17.46.134
e-lite     IN      A       80.56.113.228


bofh, irc en e-lite werken dus gewoon niet.
De rest wel.
Ja, ik heb de serial geupdate.
Ik zou verder NIET weten waar dit aan zou kunnen liggen ..

  • x-force
  • Registratie: Maart 2001
  • Laatst online: 05-01-2024
zie je dat je bij mail en gfx-force : 61.17.47.134 gebruikt
zie je dat je bij bofh irc en elite : 61.17.46.134 gebruikt ??

VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!


Verwijderd

Werken niet ? Krijg je nog een melding ? Staat er niets verkeerds in hosts.allow en hosts.deny ?

Verwijderd

Heb je nadat je de serial verhoogd hebt ook een "/etc/rc.d/init.d/named reload" gedaan?

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
ns1.reclone.nl is helemaal dood. Kent het hele domein niet.
ns2.reclone.nl leeft wel maar heeft een serial van 20, en zal dus de zone met serial 7 nooit overnemen.

Nog even verder leren voordat je dns beheerst.

Verwijderd

Wie zegt dat deze server van buitenaf te benaderen is dan little_soundman?
Niet te vroeg conclusies trekken a.u.b.

Als dat een multi-bind DNS-server is, dan krijg je extern iets heel anders te zien dan intern.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op 01 December 2002 @ 17:36:
Wie zegt dat deze server van buitenaf te benaderen is dan little_soundman?
1: Omdat hij NXDOMAIN terug ga als antwoord
2: Omdat hij zo in de zone staat.
3: Omdat hij in de tl-zone van .nl staat
4: Omdat sidn verplicht steld dat er 2 nameservers zijn.
Als dat een multi-bind DNS-server is, dan krijg je extern iets heel anders te zien dan intern.
Maar dan mag hij dus niet zo vermeld staan als hij dat nu doet.

Verwijderd

Topicstarter
little_soundman schreef op 01 December 2002 @ 17:20:
ns1.reclone.nl is helemaal dood. Kent het hele domein niet.
ns2.reclone.nl leeft wel maar heeft een serial van 20, en zal dus de zone met serial 7 nooit overnemen.

Nog even verder leren voordat je dns beheerst.
meterkast:~# ping ns1.reclone.nl
PING ns1.reclone.nl (81.17.46.134): 56 data bytes
64 bytes from 81.17.46.134: icmp_seq=0 ttl=57 time=23.6 ms

ns1 dood?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-04 08:10

RvdH

Uitvinder van RickRAID

ping != dns

Verwijderd

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
meterkast:~# nslookup ns1.reclone.nl
Note:  nslookup is deprecated and may be removed from future releases.
Consider using the `dig' or `host' programs instead.  Run nslookup with
the `-sil[ent]' option to prevent this message from appearing.
Server:         212.83.68.130
Address:        212.83.68.130#53

Non-authoritative answer:
Name:   ns1.reclone.nl
Address: 81.17.46.134

Hier krijgt ie volgens mij antwoord van ns2 (212.83.68.130)

Maar ik kan wel gewoon:
code:
1
2
3
4
meterkast:~# telnet ns1.reclone.nl 53
Trying 81.17.46.134...
Connected to server.reclone.com.
Escape character is '^]'.

telnetten naar die ns1

What's wrong ..

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
ns1:
code:
1
2
3
4
5
6
7
# host -t ns reclone.nl ns1.reclone.nl
Using domain server:
Name: ns1.reclone.nl
Address: 81.17.46.134#53
Aliases: 

Host reclone.nl not found: 2(SERVFAIL)

ns2:
code:
1
2
3
4
5
6
7
8
# host -t ns reclone.nl ns2.reclone.nl 
Using domain server:
Name: ns2.reclone.nl
Address: 213.206.77.231#53
Aliases: 

reclone.nl name server ns2.reclone.nl.
reclone.nl name server ns1.reclone.nl.


Ns2 werkt, ns1 helemaal niet.

Verwijderd

Topicstarter
Daarom vraag ik, what's wrong?

Zallik ff me named.conf pasten?

Verwijderd

God, help die goser nou gewoon met z'n probleem ipv te gaan bakkeleien over het feit of hij nou wel of niet z'n servers netjes in de lucht heeft....

ff voor de duidelijkheid:
1) Herstart _al_ je nameservers (geen HUP, maar een echte restart)
2) query het forward en reverse record voor alle machines vanaf beide dns servers.
3) Vergelijk de serials met mekaar
( 4) de relevante syslog entries zijn ook fijn)

Hiervan zou iig ik de output graag van willen zien.

[ Voor 8% gewijzigd door Verwijderd op 02-12-2002 17:31 ]


Verwijderd

Topicstarter
die 2e nameserver draait niet bij ons, maar bij iemand anders.
Ik kan diegene op dit moment niet bereiken.
Maar denk verder ook dat ik er weinig aan heb aangezien mijn ns1 niet up is
..

Verwijderd

wat zegt het volgende op je dns server?:
code:
1
2
tail -f /var/log/messages &
/etc/init.d/named restart

[ Voor 7% gewijzigd door Verwijderd op 02-12-2002 17:51 . Reden: arg, werk teveel met rh, /rc.d/ is niet standaard |:( ]


Verwijderd

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Dec  2 18:20:25 server named[22011]: shutting down: flushing changes
Dec  2 18:20:25 server named[22011]: stopping command channel on 127.0.0.1#953
Dec  2 18:20:25 server named[22011]: no longer listening on 81.17.46.134#53
Dec  2 18:20:25 server named[22008]: exiting
Dec  2 18:20:25 server named[22042]: starting BIND 9.2.1 -u named
Dec  2 18:20:25 server named[22042]: using 1 CPU
Dec  2 18:20:25 server named[22045]: loading configuration from '/etc/named.conf'
Dec  2 18:20:25 server named[22045]: listening on IPv4 interface eth0, 81.17.46.134#53
Dec  2 18:20:25 server named[22045]: command channel listening on 127.0.0.1#953
Dec  2 18:20:25 server named[22045]: named.local:3: no TTL specified; using SOA MINTTL instead
Dec  2 18:20:25 server named[22045]: zone 0.0.127.in-addr.arpa/IN: loaded serial 1
Dec  2 18:20:25 server named[22045]: dns_rdata_fromtext: reclone.com:9: near 'mail.reclone.nl': not a valid number
Dec  2 18:20:25 server named[22045]: zone reclone.com/IN: loading master file reclone.com: not a valid number
Dec  2 18:20:25 server named[22045]: dns_rdata_fromtext: reclone.nl:9: near 'mail.reclone.nl.': not a valid number
Dec  2 18:20:25 server named[22045]: running

[ Voor 8% gewijzigd door Verwijderd op 02-12-2002 18:17 ]


  • _nethack
  • Registratie: September 2000
  • Laatst online: 16-05 20:09

_nethack

We're all MAD here

Even los van het probleem; maar heeft die machine met IP 81.17.46.134 écht 6 hostnames?
(Oftewel: Had je niet beter als A record de hostname kunnen gebruiken, en de rest van de namen als CNAME record??)

[ Voor 5% gewijzigd door _nethack op 02-12-2002 18:50 ]

Sometimes you just have to sit back, relax, and let the train wreck itself


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 15-05 12:25

PowerSp00n

There is no spoon

code:
1
           IN      MX      mail.reclone.nl.


code:
1
reclone.nl.           IN      MX      10 mail


?

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op 02 December 2002 @ 18:15:
code:
1
2
3
Dec  2 18:20:25 server named[22045]: dns_rdata_fromtext: reclone.com:9: near 'mail.reclone.nl': not a valid number
Dec  2 18:20:25 server named[22045]: zone reclone.com/IN: loading master file reclone.com: not a valid number
Dec  2 18:20:25 server named[22045]: dns_rdata_fromtext: reclone.nl:9: near 'mail.reclone.nl.': not a valid number
Fouten in zone file, wordt dus genegeerd.
Ik heb maar eens voor je gezocht, en de fout gevonden. Bij een MX record heb je nog een priority nummer nodig.

Een goede zone file, compleet met de 2e dns servers (die je voor het gemak ook maar even vergeten had) staat hier

Serial staat al goed (21), downloaden met wget (staat netjes op tap) en niet meer aankomen als je niet weet wat je doet.

Een controle om te kijken of alles werkt kan je bij de sidn doen
Pagina: 1