HWSW Informatikai Kerekasztal: dns - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

dns miért nem megy?

#1 Felhasználó inaktív   pgyafi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.686
  • Csatlakozott: --

Elküldve: 2006. 10. 17. 10:43

Adott egy domain név. Van dns1 és dns2, külön gépen, külön hálón, szépen mennek, dns2 friss(ül).
A domainhez tartozó web a dns2-t adó gépen megy. Nic.hu-n a dns1-2 van bejegyezve.

Ha nem megy a dns1-et adó gép, akkor a web sem elérhető. Több helyen, több szerveren is talákoztam már ezzel a hibával.

Ötlet?

#2 Felhasználó inaktív   rendszergazda 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 358
  • Csatlakozott: --

Elküldve: 2006. 10. 18. 08:26

Idézet: pgyafi - Dátum: 2006. okt. 17., kedd - 11:43

Adott egy domain név. Van dns1 és dns2, külön gépen, külön hálón, szépen mennek, dns2 friss(ül).
A domainhez tartozó web a dns2-t adó gépen megy. Nic.hu-n a dns1-2 van bejegyezve.

Ha nem megy a dns1-et adó gép, akkor a web sem elérhető. Több helyen, több szerveren is talákoztam már ezzel a hibával.

Ötlet?

Bizton állítom, hogy a pri/sec(/...) DNS redundancia működő dolog, nincs egy hatalmas bug valahol az internet alapjaiban, ami miatt ez nem működne. Konkrétumok nélkül csak annyit tudok mondani, hogy az adott homain hostmaster-e valamit elbénázott :) Írj egy konkrét domain-t, ahol a sec dns nem "funkcionált".
Olyan világban élünk, ahol a limonádé mesterséges aromákat tartalmaz, a bútorápolószerek viszont valódi citromot

#3 Felhasználó inaktív   pgyafi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.686
  • Csatlakozott: --

Elküldve: 2006. 10. 18. 09:02

Idézet: rendszergazda - Dátum: 2006. okt. 18., szerda - 9:26

Bizton állítom, hogy a pri/sec(/...) DNS redundancia működő dolog, nincs egy hatalmas bug valahol az internet alapjaiban, ami miatt ez nem működne. Konkrétumok nélkül csak annyit tudok mondani, hogy az adott homain hostmaster-e valamit elbénázott :) Írj egy konkrét domain-t, ahol a sec dns nem "funkcionált".

több, tőlem függetelen _szervernél_ is tapasztaltuk ezt

egy konkrét domain, amivel most gond volt:  mail.gysystem.hu

#4 Felhasználó inaktív   rendszergazda 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 358
  • Csatlakozott: --

Elküldve: 2006. 10. 18. 10:53

Idézet: pgyafi - Dátum: 2006. okt. 18., szerda - 10:02

több, tőlem függetelen _szervernél_ is tapasztaltuk ezt

egy konkrét domain, amivel most gond volt:  mail.gysystem.hu


Több regisztrátornál láttam, hogy "szereti" a dns szervereket a regisztrált zónába helyezni, pl. a valamidomain.hu zónához az ns1.valamidomain.hu és az ns2.valamidomain.hu DNS szervereket adja meg. Ez természetesen nem baj, csak oda kell figyelni.

Ez elvileg a "farkába harapó kígyó" esete lenne, hisz ahhoz hogy megtudjam az ns1.valamidomain.hu szerver címét, tudnom kellene az ns1 (v. ns2) .valamidomain.hu szerver címét, amitől ezt megtudhatnám. Ezt feloldandó a parent szerverek, jelen esetben a .hu TLD name szerverei ún. ragadós rekordként eltárolják az adott zóna NS rekordjaiban megadott szerver címét (A rekordként). Ezek a glue rekordok a .hu tld esetében a regisztrációs procedúra folyományaként kerülnek regisztrálásra a TLD dns szerverekben, ill. a regisztrátor által végzett DNS módosításkor frissülnek. Ennek folyományaként nagyon sok domain esetében eltér a TLD name szerver által tárolt glue rekord az aktuális állapottól. Ezt a http://www.domain.hu/domain/regcheck/ oldalon is lehet ellenőrizni, egy "NS glues differ on parent" WARNING-ot lehet látni ha eltér a jelenlegi és a parent szerverben nyilvántartott állapot. Ez - sajnos - csak warning, így ettől még akár egy átregisztrálás is elvégezhető; a gysystem.hu domain esetében is ez a helyzet, az ns2.gysystem.hu valaha a regisztráláskor vagy DNS módosításkor az 195.199.60.45 címre mutatott, jelenleg viszont a 195.228.156.25-re.

M-GLUD -W- [gysystem.hu] NS glues differ on parent 195.199.60.45 : 195.228.156.25 !!!


Parent szerverben tárolt infók:

;; QUESTION SECTION:
;gysystem.hu.                   IN      NS

;; AUTHORITY SECTION:
gysystem.hu.            86400   IN      NS      ns.gysystem.hu.
gysystem.hu.            86400   IN      NS      ns2.gysystem.hu.

;; ADDITIONAL SECTION:
ns.gysystem.hu.         86400   IN      A       195.70.35.41
ns2.gysystem.hu.        86400   IN      A       195.199.60.45


Az ns.gysystem.hu szerverben tárolt infók:

;; ANSWER SECTION:
ns.gysystem.hu.         85844   IN      A       195.70.35.41
ns2.gysystem.hu.        85840   IN      A       195.228.156.25


Ebben a helyzetben ha ledöglik a 195.70.35.41 IP című gép, akkor jön az user, a gépén lévő resolver megpróbálja feloldani mondjuk a www.gysystem.hu nevet, és -nagyon leegyszerűsítve - a .hu TLD szervertől megkérdi az zóna authentikus DNS szervereinek adatait, megkapja hogy ns[12].gysystem.hu, és megkapja GLUE rekordként az ns.gysystem.hu. IN A 195.70.35.41 és ns2.gysystem.hu. IN A 195.199.60.45 címeket. Ebből a 195.70.35.41 döglött, a 195.199.60.45 pedig fene tudja, vagy nem érhető el, vagy nem authentikus, mindenesetre nem fog infót adni sem a fenti példa szerinti www.gysystem.hu névről, sem magáról a gysystem.hu zónáról.

Az gysystem.hu zóna rekordjainak alapértelmezett lejárati ideje 720000 sec ~ 8.3 nap, így több mint egy hétig lesz ahonnan menni fog a névfeloldás (az előzőleg cache-elt rekordokra), van ahonnan meg már azonnal nem (ha nincs cache-elt adat a kérdezett DNS szerverben a zónáról), így több mint egy hétig bizonytalanul fog működni a rendszer, mielőtt teljesen elérhetetlenné válnának a zónába bejegyzett rekordok.

Megoldásként a regisztrátort (BFS WEBS.HU Kft.) meg kell kérni hogy üssön a hureg.nic.hu-n egy DNS módosítást a gysystem.hu zónára, hogy a parent rekordok szinkronba kerüljenek a zónában tároltakkal.
Olyan világban élünk, ahol a limonádé mesterséges aromákat tartalmaz, a bútorápolószerek viszont valódi citromot

#5 Felhasználó inaktív   pgyafi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.686
  • Csatlakozott: --

Elküldve: 2006. 10. 18. 12:50

kösz a részletes választ!

:respect:

#6 Felhasználó inaktív   tigga 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 357
  • Csatlakozott: --

Elküldve: 2006. 10. 19. 21:35

Idézet: pgyafi - Dátum: 2006. okt. 18., szerda - 11:50

kösz a részletes választ!

:respect:

Erre meg külön figyelj! Mondjuk ez nem függ össze a fenti hibáddal.
Igaz , hogy "csak" warning de nem felel meg a zónád az aktuális RFC-nek:
SOA parameters don't comply with RIPE
Ennek megfelelően kéne belőni:

A RIPE ajánlást a RIPE 203-as sorszámú dokumentuma (ld. ftp://ftp.ripe.net/r...s/ripe-203.txt) fogalmazta meg. A dokumentum 1999-ből származik. A mű szerzője - Peter Koch - 2005-ben a következő értékeket tartja ajánlatosnak:

  refresh = 86400,        # 24 hours
  retry   = 7200,         # 2 hours
  expire  = 3600000,      # 1000 hours
  ttl     = 3600          # 1 hour

Szerkesztette: tigga 2006. 10. 19. 21:39 -kor

szakértek hozzá csak most nem jut eszembe...

#7 Felhasználó inaktív   pgyafi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.686
  • Csatlakozott: --

Elküldve: 2006. 10. 20. 07:56

Idézet: tigga - Dátum: 2006. okt. 19., csütörtök - 22:35

Erre meg külön figyelj! Mondjuk ez nem függ össze a fenti hibáddal.
Igaz , hogy "csak" warning de nem felel meg a zónád az aktuális RFC-nek:
SOA parameters don't comply with RIPE
Ennek megfelelően kéne belőni:..

De ez csak egy ajánlás, amivel mi nem feltétlenül értünk egyet. A működést nem befolyásolja.

#8 Felhasználó inaktív   pgyafi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.686
  • Csatlakozott: --

Elküldve: 2006. 10. 25. 09:39

Idézet: rendszergazda - Dátum: 2006. okt. 18., szerda - 11:53

Megoldásként a regisztrátort (BFS WEBS.HU Kft.) meg kell kérni hogy üssön a hureg.nic.hu-n egy DNS módosítást a gysystem.hu zónára, hogy a parent rekordok szinkronba kerüljenek a zónában tároltakkal.

A regcheck  glue warningot mond hasonlóan  pl. a digitcam.eu-  ra
M-GLUD -W- [digitcam.eu] NS glues differ on parent 195.70.35.41 : 195.70.38.213 !!!

Ez is a 195.70.35.41-ről lett áíratva a másik címre.
Hogy ne legyen ilyenem kit kell zargatni?

#9 Felhasználó inaktív   pgyafi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.686
  • Csatlakozott: --

Elküldve: 2006. 11. 17. 08:29

más kérdés:

Van egy emil cim, user@domain.hu
A domain.hu-ban szerepel mx rekordnak a mail.domain.hu ami mutat valahova.

Ha szeretnék user@aaa.domain.hu  emil cimet is
akkor az 'aaa'- t kell felvenni A rekordnak és a levelező szerverre küldeni?

Tegyük fel, a levelező szerver lekezeli mindkét domaint.

#10 Felhasználó inaktív   rendszergazda 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 358
  • Csatlakozott: --

Elküldve: 2007. 02. 23. 10:41

Idézet: pgyafi - Dátum: 2006. nov. 17., péntek - 9:29

Van egy emil cim, user@domain.hu
A domain.hu-ban szerepel mx rekordnak a mail.domain.hu ami mutat valahova.

Ha szeretnék user@aaa.domain.hu  emil cimet is
akkor az 'aaa'- t kell felvenni A rekordnak és a levelező szerverre küldeni?

Tegyük fel, a levelező szerver lekezeli mindkét domaint.

Ha csak levelezéshez kell, akkor nem kell A rekord, MX rekord kell (aaa IN MX 10 mail.domain.hu.), de célszerű A rekordként is felvenni ha van rá lehetőséged.
Olyan világban élünk, ahol a limonádé mesterséges aromákat tartalmaz, a bútorápolószerek viszont valódi citromot

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó