[DNS/BIND] Planet en Demon willen niet updaten

Pagina: 1
Acties:

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
Sinds kort zijn wij Cat I geworden bij SIDN en hebben wij de mogelijkheid om te registreren. Nadat wij een aantal domeinen hadden geregistreerd kwamen er achter dat de dns servers van Planet en Demon onze dns servers niet 'kennen'. Bij bv xs4all, hccnet, zonnet, quicknet, etc werkt het tot dus ver wel. Na deze bevinding zijn wij op zoek gegaan naar een probleem. Na een dig bij beide providers kwamen wij het volgende tegen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
[root@ns1 root]# dig digitsupplies.nl @ns08.wxs.nl

; <<>> DiG 9.2.1 <<>> digitsupplies.nl @ns08.wxs.nl
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5708
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 7, ADDITIONAL: 0

;; QUESTION SECTION:
;digitsupplies.nl.              IN      A

;; AUTHORITY SECTION:
nl.                     167665  IN      NS      NS.DOMAIN-REGISTRY.nl.
nl.                     167665  IN      NS      NS2.NIC.FR.
nl.                     167665  IN      NS      NS2.DOMAIN-REGISTRY.nl.
nl.                     167665  IN      NS      NS5.DOMAIN-REGISTRY.nl.
nl.                     167665  IN      NS      SUNIC.SUNET.SE.
nl.                     167665  IN      NS      AUTH02.NS.UU.NET.
nl.                     167665  IN      NS      NS.RIPE.NET.

;; Query time: 3 msec
;; SERVER: 195.121.1.40#53(ns08.wxs.nl)
;; WHEN: Fri Oct 10 15:52:39 2003
;; MSG SIZE  rcvd: 207

[root@ns1 root]#


Dit is een dig vanaf planet naar ons domein

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
[root@ns1 root]# dig digitsupplies.nl @ns1.xs4all.nl

; <<>> DiG 9.2.1 <<>> digitsupplies.nl @ns1.xs4all.nl
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39627
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;digitsupplies.nl.              IN      A

;; AUTHORITY SECTION:
digitsupplies.nl.       34677   IN      NS      ns1.digitsupplies.nl.
digitsupplies.nl.       34677   IN      NS      ns2.digitsupplies.nl.

;; ADDITIONAL SECTION:
ns1.digitsupplies.nl.   34677   IN      A       213.189.5.41
ns2.digitsupplies.nl.   34677   IN      A       213.84.95.227

;; Query time: 7 msec
;; SERVER: 194.109.6.66#53(ns1.xs4all.nl)
;; WHEN: Fri Oct 10 12:19:59 2003
;; MSG SIZE  rcvd: 102

[root@ns1 root]#


Vanaf xs4all gaat het zo te zien goed. Als gevolg dat demon en planet, zoals hierboven, niet ons domein weet te resolven gaan de domeinen die achter onze nameservers hangen dus ook niet goed. Met planet hebben wij uren geprobeerd te bellen maar tevergeefs (als iemand een juist telefoonnr heeft waarbij ik juist en technisch ervaren genoeg persoon aan de telefoon krijg GRAAG!). Demon gaf als reactie dat het minstens 1 a 2 minuten duurde om onze domeinen te refreshen. Vanaf xs4all gaat het wel gewoon perfect. Ook vanaf het internet vanaf meerdere dns resolver pagina's komen onze dns servers gewoon goed naar boven.

Het gevolg van dat Planet en Demon onze nameservers niet 'kennen' is dat honderdduizenden gebruikers dus niet onze hostnamen kunnen resolven en dus alle pagina's voor deze gebruikers onbereikbaar zijn. Wie heeft er een oplossing voor dit probleem of zou een tip kunnen geven waar ik kan achter halen waar dit probleem hem in zit?

http://www.xbmcfreak.nl/


Verwijderd

[root@ns1 root]# dig digitsupplies.nl @ns08.wxs.nl
en dat levert niks op.

Misschien is die dns van wxs zo ingesteld dat ie geen resursive lookups toestaat vanaf jullie ns1.
Heb je al geprobeert om via een planet account te lookuppen ?

vanuit een upc/@home/widexs lukt het iig wel.

Als je een planet account hebt, en hij doet het nog steeds niet... doe dan eens:
dig digitsupplies.nl +trace.

Suc6

Verwijderd

als ik b.v. dit doe:
dig ns1.digitsupplies.nl @ns1.surfnet.nl

dan krijg ik van die surfnet bak ook alleen maar de ;; AUTHORITY SECTION: van .nl TLD terug.
Betekent dus, dat ns1.surfnet.nl zegt, donder maar op met je request, je bent niet allowed, gebruik je eigen dns maar.
Snappie ?

  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
Hier, een dig vanaf een Planet ADSL Lite abbo:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
haan3:/etc/bind# dig digitsupplies.nl

; <<>> DiG 9.2.1 <<>> digitsupplies.nl
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7847
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 0

;; QUESTION SECTION:
;digitsupplies.nl.              IN      A

;; ANSWER SECTION:
digitsupplies.nl.       86302   IN      A       213.189.5.41

;; AUTHORITY SECTION:
digitsupplies.nl.       86302   IN      NS      ns1.digitsupplies.nl.
digitsupplies.nl.       86302   IN      NS      ns2.digitsupplies.nl.

;; Query time: 21 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Oct 10 16:36:32 2003
;; MSG SIZE  rcvd: 86


Draai wel zelf een caching DNS server maar dat maakt toch niet uit?

Verwijderd

dat maakt wel uit, als je die in je /etc/resolv.conf heb staan.
dan zoekt je caching dns zelf wel uit (dus root server -> nl root server -> dns'en van digitsupplies.nl).

Dus moet je even in je resolv.conf de dnssen van planet zetten, en nog een keer diggen.
Dan vraagt je bak het aan de dns van planet, en die gaat het dan voor je uitzoeken.

[ Voor 4% gewijzigd door Verwijderd op 10-10-2003 16:40 ]


  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
weer wat geleerd :P

code:
1
2
3
4
5
6
7
8
haan3:/etc# cat resolv.conf
195.121.1.34
195.121.1.66
haan3:/etc# dig digitsupplies.nl

; <<>> DiG 9.2.1 <<>> digitsupplies.nl
;; global options:  printcmd
;; connection timed out; no servers could be reached

Verwijderd

dig digitsupplies.nl +trace
kan je zien waar het vout gaat.

(en ff updaten naar bind 9.2.2 :) )

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Het lijkt er vanaf hier (planet comfort) alsof de enige planet nameservers die nog werken ns3, 4, 5 en 6 zijn. (ns3.wxs.nl enz.) En laten dat nou niet dezelfde zijn als die iedereen hard-coded in z'n settings heeft staan (dat zijn ns1 en ns2 namelijk)

[ Voor 50% gewijzigd door CyBeR op 10-10-2003 16:55 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
Omdat 't vrijdagmiddag is en ik nog 5 minuten aanwezig moet zijn :P gooi ik nog ff één keer de DNS servert plat speciaal voor dit topic ('t is een server in productie :P)

code:
1
2
3
4
5
haan3:/etc# dig digitsupplies.nl +trace

; <<>> DiG 9.2.1 <<>> digitsupplies.nl +trace
;; global options:  printcmd
;; connection timed out; no servers could be reached


Updaten? :P Nee man, ik w8 wel tot debian het stabiel verklaart. :Y)

owja:

code:
1
haan3:/etc# logout
:P

[ Voor 11% gewijzigd door Arnout op 10-10-2003 16:57 ]


Verwijderd

met +trace moet je toch zoiets als dit krijgen:
; <<>> DiG 9.2.2 <<>> digitsupplies.nl +trace
;; global options: printcmd
. 55447 IN NS d.root-servers.net.
. 55447 IN NS a.root-servers.net.
. 55447 IN NS h.root-servers.net.
. 55447 IN NS c.root-servers.net.
. 55447 IN NS g.root-servers.net.
. 55447 IN NS f.root-servers.net.
. 55447 IN NS b.root-servers.net.
. 55447 IN NS j.root-servers.net.
. 55447 IN NS k.root-servers.net.
. 55447 IN NS l.root-servers.net.
. 55447 IN NS m.root-servers.net.
. 55447 IN NS i.root-servers.net.
. 55447 IN NS e.root-servers.net.
;; Received 449 bytes from 192.168.0.1#53(192.168.0.1) in 5 ms

nl. 172800 IN NS AUTH02.NS.UU.NET.
nl. 172800 IN NS NS2.NIC.FR.
nl. 172800 IN NS NS.DOMAIN-REGISTRY.nl.
nl. 172800 IN NS NS.RIPE.NET.
nl. 172800 IN NS SUNIC.SUNET.SE.
nl. 172800 IN NS NS2.DOMAIN-REGISTRY.nl.
nl. 172800 IN NS NS5.DOMAIN-REGISTRY.nl.
;; Received 319 bytes from 128.8.10.90#53(d.root-servers.net) in 114 ms

digitsupplies.nl. 86400 IN NS ns1.digitsupplies.nl.
digitsupplies.nl. 86400 IN NS ns2.digitsupplies.nl.
;; Received 102 bytes from 198.6.1.82#53(AUTH02.NS.UU.NET) in 99 ms

digitsupplies.nl. 86400 IN A 213.189.5.41
digitsupplies.nl. 86400 IN NS ns1.digitsupplies.nl.
digitsupplies.nl. 86400 IN NS ns2.digitsupplies.nl.
;; Received 118 bytes from 213.189.5.41#53(ns1.digitsupplies.nl) in 14 ms

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Erhnam schreef op 10 October 2003 @ 16:04:
Sinds kort zijn wij Cat I geworden bij SIDN en hebben wij de mogelijkheid om te registreren.

<snip DNS verhaal>
Welkom bij de club :)

Kwa het DNS : Veel ISP's laten alleen nog recursive queries toe vanaf hun eigen IP's. Ik heb bij de meeste ISP's wel een account, dus indien nodig kan ik het wel nakijken.

[ Voor 4% gewijzigd door igmar op 10-10-2003 17:28 . Reden: Typos ]


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
igmar schreef op 10 October 2003 @ 17:21:
[...]


Welkom bij de club :)

Kwa het DNS : Veel ISP's laten alleen nog recursive queries toe vanaf hun eigen IP's. Ik heb bij de meeste ISP's wel een account, dus indien nodig kan ik het wel nakijken.
Dit is iets waar ik ook al aan zat te denken. Ik heb contact gehad met onze hosting provider en die heeft meerdere hosting providers onder zich hangen en denkt (ik ook) dat het een caching probleem is van planet en demon. Blijkbaar is onze cache file verrot en daarom komen de domeinen niet goed door. Recursive is volgens hem niet een verplichting.

Weet iemand of het mogelijk is de servers te 'kicken' zodat ze hun cache updaten? Of heeft iemand misschien een andere verklaring?

[ Voor 6% gewijzigd door Erhnam op 10-10-2003 21:15 ]

http://www.xbmcfreak.nl/


  • Sendy
  • Registratie: September 2001
  • Niet online
Aan je dig uitvoer kan je zien dat je geen antwoord krijgt op de vraag om het A record van digitsupplies.nl. (waar is namelijk de ANSWER section?) Ik denk dat adminhenk gelijk heeft _en_ dat je moest wachten tot de wijzigingen zijn doorgevoerd.

Als ik nu dezelfde dig doe als jouw eerste:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
sgr@tuner:~$ dig digitsupplies.nl @ns08.wxs.nl

; <<>> DiG 9.2.3rc4 <<>> digitsupplies.nl @ns08.wxs.nl
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64214
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 0

;; QUESTION SECTION:
;digitsupplies.nl.              IN      A

;; AUTHORITY SECTION:
digitsupplies.nl.       68876   IN      NS      ns2.digitsupplies.nl.
digitsupplies.nl.       68876   IN      NS      ns1.digitsupplies.nl.

;; Query time: 5 msec
;; SERVER: 195.121.1.40#53(ns08.wxs.nl)
;; WHEN: Fri Oct 10 21:42:28 2003
;; MSG SIZE  rcvd: 70


dan snapt de DNS alles, je krijgt alleen geen antwoord. Er zal geen caching 'probleem' zijn.

--edit
Trouwens, wat bedoel jij met 'recursive is niet een verplichting'? Ik snap daar niets van. B)

[ Voor 14% gewijzigd door Sendy op 10-10-2003 21:46 ]


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
De melding die je nu geeft had ik vanmiddag nog niet... sinds drie weken krijg ik van de wxs08 server het antwoord dat ze alleen een ns1 kennen. AUTHORITY servers staan er pas sinds nu net bij. Met recursive bedoel ik dat als planet een omgekeerde resolv op het ip doet dat die dan de hostname als antwoord krijgt. Dit kan ik inprinciepe niet instellen en is meestal zaak van de hostingprovider die een bepaalde range bezit.

http://www.xbmcfreak.nl/


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Erhnam schreef op 10 October 2003 @ 21:50:
De melding die je nu geeft had ik vanmiddag nog niet... sinds drie weken krijg ik van de wxs08 server het antwoord dat ze alleen een ns1 kennen. AUTHORITY servers staan er pas sinds nu net bij. Met recursive bedoel ik dat als planet een omgekeerde resolv op het ip doet dat die dan de hostname als antwoord krijgt. Dit kan ik inprinciepe niet instellen en is meestal zaak van de hostingprovider die een bepaalde range bezit.
Ehm. Dat is niet recursive, dat is reverse. Recursive is wat een nameserver moet doen als ie (bijvoorbeeld) een A record op wil zoeken en hij moet beginnen bij de root servers. Hij krijgt dan verwijzingen naar andere nameservers, en zoekt zelf verder i.p.v. die verwijzing als antwoord door te sturen (iterative). Dit alles is idd geen verplichting. Mijn eigen authoritive-only nameserver stuurt een SERVFAIL terug bij recursive requests.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Sendy
  • Registratie: September 2001
  • Niet online
In Bind taal betekent recursive dat de DNS server voor jou het antwoord gaat opzoeken. Je kan ook niet-recursive instellen, dan geeft de DNS alleen de informatie terug die hij zelf heeft en moet je programma de informatie maar aan een andere server vragen. (v.g.l. een server bijvoorbeeld in een bedrijf die queries moet beantwoorden en een server van een hosting provider die alleen zijn domeinen teruggeeft.)

Een 'omgekeerde resolv' heet een reverse lookup in Bind taal. Dat hoef je net zo niet in te stellen als dat je je gewone DNS instelt: als je niet wil dat het werkt doe je het niet (of natuurlijk je provider heeft het al gedaan.)

Dat van die NS1 zie ik trouwens in dit topic niet echt terug. Maar ik denk dat je probleem is opgelost, of niet?

En om even te reageren op MetHod, je gaat natuurlijk niet je /etc/resolv.conf aanpassen om iets aan een andere nameserver te vragen. Gebruikt daar @dns-server.example.com voor (zoals de TS ook doet).

--edit
Inderdaad, ik vergat te vertellen van de verwijzing die je kan krijgen (zodat je het verder maar moet uitzoeken). Lees dat maar (direct) hierboven ;)

[ Voor 10% gewijzigd door Sendy op 11-10-2003 12:49 . Reden: inderdaad beteken_t_ ]


  • Arnout
  • Registratie: December 2000
  • Laatst online: 28-04 21:01
Sendy schreef op 10 October 2003 @ 22:04:
En om even te reageren op MetHod, je gaat natuurlijk niet je /etc/resolv.conf aanpassen om iets aan een andere nameserver te vragen. Gebruikt daar @dns-server.example.com voor (zoals de TS ook doet).
Sorry dat ik hiermee persoonlijk heb geraakt :P Ik kreeg ook maar aanwijzingen...
(zoals je zelf kunt zien). Was toevallig ingelogd op een shell account achter een Planet abbo...

Niet iedereen zit zo diep in DNS als jij, vergeet dat niet.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Sendy schreef op 10 October 2003 @ 22:04:
In Bind taal betekent recursive dat ...
... een reverse lookup in Bind taal. ...
Paar kleine puntjes hier;
• BIND is met hoofdletters
• BIND zuigt, neem liever iets beters (Hoi Wilke! ;))

En dan serieus:
• Dit is geen BIND-taal. Dit zijn gewoon woorden die met DNS te maken hebben, of je nu BIND gebruikt of niet, een recursive lookup betekent altijd hetzelfde. Evenals een reverse-lookup. Heeft dus niets met BIND te maken, behalve dat de hele wereld daar direct of indirect gebruik van maakt (de root-servers draaien BIND, dus je krijgt er altijd mee te maken.)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • MikevanEngelen
  • Registratie: Mei 2001
  • Laatst online: 20-04 19:33
Zeer appart probleem inderdaad.
Ik gebruik me eigen dns server, met als forwarders die van demon.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
; <<>> DiG 9.2.1 <<>> digitsupplies.nl
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7976
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 0

;; QUESTION SECTION:
;digitsupplies.nl.              IN      A

;; ANSWER SECTION:
digitsupplies.nl.       86399   IN      A       213.189.5.41

;; AUTHORITY SECTION:
digitsupplies.nl.       86399   IN      NS      ns2.digitsupplies.nl.
digitsupplies.nl.       86399   IN      NS      ns1.digitsupplies.nl.

;; Query time: 73 msec
;; SERVER: 192.168.1.120#53(192.168.1.120)
;; WHEN: Sat Oct 11 12:06:53 2003
;; MSG SIZE  rcvd: 86

Dat gaat dus goed, maar ik zit bij provider demon en daar werkt het op dit moment niet.
Demon doet dus geen direct lookups.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
;; QUESTION SECTION:
;digitsupplies.nl.              IN      A

;; AUTHORITY SECTION:
nl.                     77334   IN      NS      ns5.domain-registry.nl.
nl.                     77334   IN      NS      sunic.sunet.se.
nl.                     77334   IN      NS      auth02.ns.uu.net.
nl.                     77334   IN      NS      ns.ripe.net.
nl.                     77334   IN      NS      ns.domain-registry.nl.
nl.                     77334   IN      NS      ns2.nic.fr.
nl.                     77334   IN      NS      ns2.domain-registry.nl.

;; ADDITIONAL SECTION:
ns.ripe.net.            89492   IN      A       193.0.0.193
ns.ripe.net.            89492   IN      AAAA    2001:610:240:0:53::193

;; Query time: 28 msec
;; SERVER: 194.159.73.6#53(ns1.demon.nl)
;; WHEN: Sat Oct 11 12:07:24 2003
;; MSG SIZE  rcvd: 251

Ze krijgen hier dus geen nieuw A record mee. Volgens mij gebeurt het zelfde bij 'nieuwe' domeinen.

Ik heb zelf altijd begrepen dat je zelf je TTL bepaald, heeft dat dit hier niet te maken. Dat demon/planet gewoon vasthoud op dat record tot die TTL verlopen is ? Of is dit wat ik nu zeg puur een klepel die hangt :P

[ Voor 10% gewijzigd door MikevanEngelen op 11-10-2003 12:13 . Reden: toevoegen/layout ]


  • Roelant
  • Registratie: Januari 2001
  • Niet online
Het al dan niet achter een Planet IP zitten om van cd nameservers gebruik te kunnen maken is een logische gedachtte, maar niet van toepassing. Het is wel zo dat je met je windowscomputer geen gebruik kan maken van de Planet DNS Servers als je niet achter een Planet verbinding zit, maar daar lijkt dig geen last van te hebben.

Graven naar bijvoorbeeld tweakers.net via dig werkt namelijk óók via wxs, dus voor ieder ander willekeurig domein zou het ook moeten werken.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
roelant@arethusa(pts/3):~
roelant$ dig tweakers.net @ns1.wxs.nl
 
; <<>> DiG 9.2.1 <<>> tweakers.net @ns1.wxs.nl
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 59052
;; flags: qr rd; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3
 
;; QUESTION SECTION:
;tweakers.net.                  IN      A
 
;; ANSWER SECTION:
tweakers.net.           7474    IN      A       213.239.154.35
 
;; AUTHORITY SECTION:
tweakers.net.           21589   IN      NS      ns.webmagix.net.
tweakers.net.           21589   IN      NS      ns2.webmagix.net.
tweakers.net.           21589   IN      NS      ns3.webmagix.net.
 
;; ADDITIONAL SECTION:
ns.webmagix.net.        86389   IN      A       213.239.154.10
ns2.webmagix.net.       82980   IN      A       213.239.154.22
ns3.webmagix.net.       86389   IN      A       213.239.154.22
 
;; Query time: 1 msec
;; SERVER: 195.121.1.34#53(ns1.wxs.nl)
;; WHEN: Sat Oct 11 12:24:48 2003
;; MSG SIZE  rcvd: 156

  • Sendy
  • Registratie: September 2001
  • Niet online
> Method
Ik dacht, laat ik alleen dat domme advies even aanvallen ;)

> Cyber
Oke, ik gebruik alleen BIND en heb geen RFC gelezen. Dus dacht ik verstandig te zijn en het BIND-taal noemen ;)

> Roelant
Aai, dan is het toch een lastiger probleem... :?

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
Demon geeft nu zelfs een time-out :?

code:
1
2
3
4
5
6
[root@ns1 root]# dig digitsupplies.nl @ns-cache-0.ns.nl.demon.net

; <<>> DiG 9.2.1 <<>> digitsupplies.nl @ns-cache-0.ns.nl.demon.net
;; global options:  printcmd
;; connection timed out; no servers could be reached
[root@ns1 root]#


En wxs is weer terug gevallen op waar het gisteren ook op stond... Ik vind het maar een vreemde boel.. Iemand nog een suggestie waar dit aan zou kunnen liggen ?

http://www.xbmcfreak.nl/


  • Sendy
  • Registratie: September 2001
  • Niet online
Aan dit antwoord kan je niets afleiden. ns-cache-0.ns.nl.demon.net geen antwoord. Misschien staat de machine uit?

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
Sendy schreef op 11 October 2003 @ 13:13:
Aan dit antwoord kan je niets afleiden. ns-cache-0.ns.nl.demon.net geen antwoord. Misschien staat de machine uit?
Nee het ip is 213.189.5.41, machine draait gewoon
Ik heb zelf altijd begrepen dat je zelf je TTL bepaald, heeft dat dit hier niet te maken. Dat demon/planet gewoon vasthoud op dat record tot die TTL verlopen is ? Of is dit wat ik nu zeg puur een klepel die hangt
Klopt je kan zelf het TTL bepalen.. maar dit duurt nu al ongeveer 3 weken. In die tijd zou het echt wel gewerkt moeten hebben... Ik begin echt radeloos te worden.

[ Voor 43% gewijzigd door Erhnam op 11-10-2003 13:50 ]

http://www.xbmcfreak.nl/


  • Sendy
  • Registratie: September 2001
  • Niet online
Gek, ik krijg
code:
1
2
3
sgr@tuner:~$ dig ns-cache-0.ns.nl.demon.net | grep 'ANSWER SECTION' -A 1
;; ANSWER SECTION:
ns-cache-0.ns.nl.demon.net. 81541 IN    A       194.159.73.135


Maar goed, ik begrijp ook niet wat er mis is... :?

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik ben er weer een tijd mee bezig geweest maar heb niks kunnen vinden. Zijn er nog meer mensen die ook CAT I bij SIDN zijn? Hoe doen jullie dit? Hebben jullie reverse lookup op de dns servers? En is dit iets wat verplicht is voor sommige providers (Planet en Demon) ? Het hoeft toch niet drie weken te duren voordat de nieuw geregistreerde hostnames bij planet worden opgenomen ?

http://www.xbmcfreak.nl/


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Erhnam schreef op 12 oktober 2003 @ 19:35:
Ik ben er weer een tijd mee bezig geweest maar heb niks kunnen vinden. Zijn er nog meer mensen die ook CAT I bij SIDN zijn? Hoe doen jullie dit? Hebben jullie reverse lookup op de dns servers? En is dit iets wat verplicht is voor sommige providers (Planet en Demon) ? Het hoeft toch niet drie weken te duren voordat de nieuw geregistreerde hostnames bij planet worden opgenomen ?
Recursive. Reverse, nogmaals, heeft niets met instellingen te maken.

edit: en je bent als ISP niets verplicht te draaien, zolang de klant maar connectiviteit heeft. Een ISP voor consumenten zal er voor kiezen allerlei services te draaien (dns, mail, etc.) zodat consumenten van hun diensten gebruik kunnen maken.

Ik kan niet wachten tot de eerste leverancier van connectiviteit + ip blok voor 'consumenten' zich aandient. Zelf routing, dns, mail, weetikhet regelen. Lijkt mij ideaal. ;)

[ Voor 30% gewijzigd door CyBeR op 12-10-2003 19:48 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
CyBeR schreef op 12 oktober 2003 @ 19:44:
[...]
Recursive. Reverse, nogmaals, heeft niets met instellingen te maken.

Ik kan niet wachten tot de eerste leverancier van connectiviteit + ip blok voor 'consumenten' zich aandient. Zelf routing, dns, mail, weetikhet regelen. Lijkt mij ideaal. ;)
Maar waar ligt het dan wel aan? Dit is gewoon een ongezonde situatie. Al meer dan 3 weken liggen er meer dan 20 domeinen voor alle planet en demon gebruikers uit! Lost dit zich uberhaupt wel zelf op? Planet weet van niks. Demon zegt dat het aan mijn instellingen ligt (welke konde ze geen antwoord opgeven). Volgens SIDN zou het allemaal goed moeten werken. Misschien staat er iets in mijn zone files verkeerd?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
// generated by named-bootconf.pl

options {
        directory "/var/named";
        //query-source address * port 53;
        allow-transfer {
                any;
                //localhost;
                //193.176.144.128/28;
                //213.84.95.227;
        };
        allow-recursion {
                none;
        };
};
include "/etc/rndc.key";

zone "digitsupplies.nl" IN {
        type master;
        file "digitsupplies.nl.zone";
        allow-update { none; };
};


Het localhost gedeelte heb ik er even uitgeknipt.
Hier mijn zone file:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
$ORIGIN .
$TTL 86400      ; 1 day
digitsupplies.nl        IN SOA  ns1.digitsupplies.nl. root.digitsupplies.nl. (
                                2003101004 ; serial
                                21600      ; refresh (6 hours)
                                3600       ; retry (1 hour)
                                604800     ; expire (1 week)
                                86400      ; minimum (1 day)
                                )
                        NS      ns1.digitsupplies.nl.
                        NS      ns2.digitsupplies.nl.
                        A       213.189.5.41
$ORIGIN digitsupplies.nl.
localhost               A       127.0.0.1
ns1                     A       213.189.5.41
ns2                     A       213.84.95.227
test                    A       213.189.5.41
www                     A       213.189.5.41


Lijkt mij toch allemaal goed ?

[ Voor 52% gewijzigd door Erhnam op 12-10-2003 19:54 ]

http://www.xbmcfreak.nl/


  • Roelant
  • Registratie: Januari 2001
  • Niet online
Je mist mail, die doorgaans net zo standaard is als localhost (ookal is die gelijk aan het primairy ip) maar dat zou niet uit mogen maken. Bij planet vang je dus bot, heb je al eens geprobeert contact op te nemen met Demon? Of informeer anders eens bij SIDN?

Als Planet en Demon idd. jouw domein niet netjes doorgeven - om whatever reason - en daar naar weigeren te kijken, dat lijkt me geen nette manier van handelen voor een provider, en daar zullen zij ongetwijfeld ook niet blij mee zijn. Al betwijfel ik op zich of ze er iets tegen kunnen doen, maar zo goed ken ik de algemene voorwaarden van die tent niet :P

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Mja ik weet ook niet precies waar 't m in zit bij planet. Ze lijken gewoon totaal niet af te weten van het bestaan van dat domein. Zelfs als je om NS records vraagt krijg je niets behalve een verwijzing naar de .nl servers. Recursive expliciet aan of uit maakt geen verschil.
De enige optie waarmee ik een goed antwoord krijg is de trace optie. En dan vraagt ie het niet recursive aan een planet nameserver maar gaat ie zelf de verwijzingen langs. Bij alle andere dingen die ik probeer krijg ik alleen een verwijzing naar de 7 root servers voor .nl.

Heb je al geprobeerd postmaster@wxs.nl en/of hostmaster@planet.nl te mailen en hem of hen dit voor te leggen? Dit lijkt me vrij duidelijk een configuratieprobleem aan hun kant van het verhaaltje.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
SIDN heb ik al gecontact met dit probleem. Zij hebben onze dns servers getest en alles staat perfect ingesteld volgens hun. Planet en Demon hebben wij gebeld. Demon gaf als antwoord dat onze server onbereikbaar was. Ja Duh :) want zij testen ons domein met hun foutieve dns server. Planet was niet in staat een reactie te geven. We zijn nu aan het kijken welke andere middelen er voor handen liggen om het probleem op te lossen, maar ik ben eigenlijk op zoek naar iemand met een soort gelijk probleem die weet hoe dit is op te lossen.

http://www.xbmcfreak.nl/


  • Roelant
  • Registratie: Januari 2001
  • Niet online
Erhnam schreef op 12 October 2003 @ 21:43:
Demon gaf als antwoord dat onze server onbereikbaar was. Ja Duh :) want zij testen ons domein met hun foutieve dns server.
En als je ze dat uitlegt, dan zeggen ze...?

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 16:39

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik heb ze ook uitgelegd maar die kerel wilde het maar niet begrijpen.

"Hey uw server is niet te bereiken"...

"He maar waarom denkt u dat ik u dan bel :)"

Het is bijna onmogelijk om iemand van de tweede lijn aan de telefoon te krijgen die bereid is dit probleem op te lossen.

[ Voor 20% gewijzigd door Erhnam op 12-10-2003 21:54 ]

http://www.xbmcfreak.nl/


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Erhnam schreef op 12 oktober 2003 @ 21:53:
Ik heb ze ook uitgelegd maar die kerel wilde het maar niet begrijpen.

"Hey uw server is niet te bereiken"...

"He maar waarom denkt u dat ik u dan bel :)"

Het is bijna onmogelijk om iemand van de tweede lijn aan de telefoon te krijgen die bereid is dit probleem op te lossen.
Je moet [een van de] perso[on|nen] bellen die verantwoordelijk is voor het werken van die machines, niet de helpdesk. De helpdesk weet meestal niet waar ze het over heeft (draaiboek, iemand?)
Nu kan dit bij Demon anders geregeld zijn, maar uit zijn antwoord blijkt toch dat ie niet kundig is wat dit betreft ;)

[ Voor 3% gewijzigd door CyBeR op 12-10-2003 22:11 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • rvm
  • Registratie: November 2000
  • Niet online

rvm

Erhnam schreef op 12 October 2003 @ 21:53:
Het is bijna onmogelijk om iemand van de tweede lijn aan de telefoon te krijgen die bereid is dit probleem op te lossen.
Probeer het eens in de nieuwsgroep demon.nl.support
Pagina: 1