DNSレコードの何が問題になっているのかを知るにはどうすればよいですか?


8

私のネットワーク管理者がthedigitalteacher.comのDNSレコードを作成しました。これには、5.10.124.142を指すドメインルートのAレコードが含まれているはずです。これは、内部ネームサーバーを使用している場合に返される応答です。

ただし、8.8.8.8上のGoogleのネームサーバーは頻繁に(常にではありませんが)名前の解決に失敗し、この種のナンセンスにつながります。

ahrcsdca01115:triangle-app bodeng$ nslookup
> server 8.8.8.8
Default server: 8.8.8.8
Address: 8.8.8.8#53
> thedigitalteacher.com
Server:     8.8.8.8
Address:    8.8.8.8#53

** server can't find thedigitalteacher.com: NXDOMAIN
> set querytype=any
> thedigitalteacher.com
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   thedigitalteacher.com
Address: 5.10.124.142
thedigitalteacher.com   nameserver = ns0.dcdns.net.
thedigitalteacher.com   nameserver = ns1.dcdns.net.
thedigitalteacher.com   nameserver = ns2.dcdns.net.
thedigitalteacher.com   nameserver = ns3.dcdns.net.
thedigitalteacher.com
    origin = ns0.dcdns.net
    mail addr = domains.ucles.org.uk
    serial = 22
    refresh = 900
    retry = 600
    expire = 86400
    minimum = 3600
thedigitalteacher.com   mail exchanger = 10 66.96.140.160.

Authoritative answers can be found from:
> set querytype=a
> thedigitalteacher.com
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   thedigitalteacher.com
Address: 5.10.124.142

このドメインの何が問題になっているのか、どうしたらわかりますか?

回答:


14

オンライン診断ツールを使用します。

私はあなたのためにそれを実行しました:https//zonemaster.net/test/f9b464c2a567d89bそして結果は良くありません!

要するに、あなたのネームサーバー(ns0.dcdns.netおよび他の人)はあなたのドメイン名に対して権威があると返答しません。まず、背後にいる個人または会社に連絡ns0.dcdns.netし、ドメイン名に合わせてネームサーバーを適切に設定するよう依頼する必要があります。または、ドメインで使用しているネームサーバーを変更します。

それが完了するまで、ドメイン名で何も正しく機能することを期待しないでください。

より正確には:ns0ns3ドメインのすべてに正しく答える、していないようだns1し、ns2やります。4つすべてを使用する必要がありますか?

また:ns0 ns1ns2同じIPに解決され、これは愚かです。上記の結果は奇妙です。実際、同じクエリを複数回実行すると、特定のネームサーバーは同じ方法で応答しません(時には、NXDOMAINが役に立たない上向きの参照、時には正しいNSレコードを使用します)。これは深刻に壊れています!(私は何らかのロードバランサーの背後にあり、異なるサーバーにヒットしたか、またはそれらのエニーキャストが間違っていたと思います...)

PS:のdig代わりに使用してくださいnslookup、それはより良いツールです。


DNSVizが再び稼働しています。:)
Matt Nordhoff

@MattNordhoffまだタイムアウト-INGの私の場所から:-(このドメインのテスト実行へのリンクを追加すること自由に感じ、または私はそれにアクセスすることができたとき、私は後でそれを行います。。
パトリックMevzek

HTTPは機能しますが、HTTPSはタイムアウトします。dnsviz.net/d/thedigitalteacher.com/dnssec
Matt Nordhoff

私たちのネットワーク管理者は、3つのうち2つのバックエンドサーバーからゾーンが欠落していると述べました。ただし、gawdは、奇妙なnsXの命名と同じIPに関することだけを知っています。zonemaster.net/test/b71886abde12eb3cを使用してもテストは正常に行われました。ご協力いただきありがとうございます。
Gareth Boden

9

他の全員が使用しているネームサーバーの状態が悪い一方で、信頼性のある動作をするネームサーバーを内部で使用しているようです。

委任は次のようになります。

;; AUTHORITY SECTION:
thedigitalteacher.com.  172800  IN      NS      ns0.dcdns.net.
thedigitalteacher.com.  172800  IN      NS      ns1.dcdns.net.
thedigitalteacher.com.  172800  IN      NS      ns2.dcdns.net.
thedigitalteacher.com.  172800  IN      NS      ns3.dcdns.net.

;; ADDITIONAL SECTION:
ns0.dcdns.net.          172800  IN      A       192.149.119.100
ns1.dcdns.net.          172800  IN      A       192.149.119.100
ns2.dcdns.net.          172800  IN      A       192.149.119.100
ns3.dcdns.net.          172800  IN      A       212.44.18.27

4つのNSレコードがありますが、ご覧のとおり、これらは事実上2つのアドレス192.149.119.100とに絞られています212.44.18.27

212.44.18.27ルートへの紹介で一貫して応答しているように見えますが(それは単にについて知らないことを示しますthedigitalteacher.com)、192.149.119.100実際の回答とルートへの紹介の混合を生成します。

何が原因192.149.119.100なのか、推測しかできません。おそらく192.149.119.100、同期していない複数のサーバーインスタンスによってサポートされていますか?

権威ある目的を達成するには、少し混乱しているように見えます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.