Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Проблемы с DNS или что то еще

Автор: Smito1
Дата сообщения: 29.10.2013 11:46
зона сайта oruz
oruz.tv. IN NS fenixf.ru.
oruz.tv IN NS ns4.nic.ru.
oruz.tv. IN NS ns8.nic.ru.

зона сайта fenixf
fenixf.ru. IN NS fenixf.ru.
fenixf.ru. IN NS ns4.nic.ru.
fenixf.ru. IN NS ns8.nic.ru.
ns.fenixf.ru. IN A 212.24.34.xx

то что у регистратора ник.ру
ns.fenixf.ru
ns4.nic.ru
ns8.nic.ru

блин совсем запутался с зонами, вроде всё верно или не?



Автор: PlastUn77
Дата сообщения: 29.10.2013 11:49
на своем ДНСе


oruz.tv. IN SOA ns.fenixf.ru. (....

NS IN ns.fenixf.ru.
Автор: Smito1
Дата сообщения: 29.10.2013 11:54
я правильно понял что в зоне оруж
нужно поменять

oruz.tv. IN NS ns.fenixf.ru.

p.s. soa записей у меня нет нигде в зонах
Автор: PlastUn77
Дата сообщения: 29.10.2013 11:58
так
================
$TTL 10800
oruz.tv. IN SOA ns.fenixf.ru. admin.fenixf.ru. (
2012080802 ;Serial
86400 ;Refresh
3600 ;Retry
604800 ;Expire
345600 ;Negative caching TTL
)

oruz.tv. IN NS ns.fenixf.ru.
oruz.tv. IN NS ns4.nic.ru.
oruz.tv. IN NS ns8.nic.ru.
oruz.tv. IN A 212.24.34.хх
www.oruz.tv. IN A 212.24.34.хх
oruz.tv. IN MX 10 mx.fenixf.ru.
=====================
Автор: Smito1
Дата сообщения: 29.10.2013 12:12
на самом деле, протестировал все мои домены на ру-центр
и все пишут
Тестируемые DNS-серверы не совпадают с NS-записями файла зоны, размещенного на сервере.
может нужно по все зоны добавить как раз запись soa?
Автор: PlastUn77
Дата сообщения: 29.10.2013 12:25
Как вы взялись DNS - сервер то настраивать, если такие вопросы задаете, может стоило почитать что?
например http://it.xpsi.ru/index.php/public/about-dns/resource/soa
Автор: Smito1
Дата сообщения: 31.10.2013 11:55
ситуация такая, почта отправляется но не приходит
дело в днс

Question Хост: fenix.tv Тип: MX

Answer Section
Authority Records Section
host: fenixp.tv type: NS target: ns2508.ztomy.com class: IN ttl: 300
host: fenixp.tv type: NS target: ns1508.ztomy.com class: IN ttl: 300



при проверке указываются какие то левые сервера
а должен быть мой, из недавнего была смена домена с 100мб на reg.ru

мой внешний днс на freebsd, вот его конфиг


fenixplus.tv. IN SOA fenix.ru.
2013031101 ;Serial
86400 ;Refresh
3600 ;Retry
604800 ;Expire
345600 ;Negative caching TTL
)

fenixp.tv. IN NS fenixf.ru.
fenixps.tv. IN NS ns4.nic.ru.
fenixp.tv. IN NS ns8.nic.ru.
fenixp.tv. IN A 212.24.34.
www.fen.tv. IN A 212.24.34.
fenixp.tv. IN MX 10 mx.fenixf.ru.


настройки у рег.ру
ns.fenixf.ru
ns4.nic.ru
ns8.nic.ru
что не так?
Автор: PlastUn77
Дата сообщения: 31.10.2013 12:29
опять фигни понаписали, давайте реальные имена доменов, надо смотреть

если шифруетесь, в личку
Автор: Smito1
Дата сообщения: 31.10.2013 12:37
отписал и отредактировал
Автор: vlary
Дата сообщения: 31.10.2013 13:21
Smito1
Цитата:
ситуация такая, почта отправляется но не приходит
А должна приходить?
Код: nslookup -type=mx fenixplus.tv
Server: ns.soft.ru
Address: 10.1.1.1

fenixplus.tv
primary name server = ns1508.ztomy.com
responsible mail addr = abuse.opticaljungle.com
serial = 2011062801
refresh = 3600 (1 hour)
retry = 900 (15 mins)
expire = 604800 (7 days)
default TTL = 86400 (1 day)
Автор: Smito1
Дата сообщения: 31.10.2013 13:42
видимо да, nic.ру не в курсе, а мой сервер неправильно был настроен, хоть и указан
ns.fenixfilm.ru.
а в реале
fenixplus.tv. IN NS fenixfilm.ru.

поэтому изменил и обновил, видимо нужно подождать
Автор: PlastUn77
Дата сообщения: 31.10.2013 13:45
nsX.nic.ru как раз знают про fenixplus.tv и даже зоны как видишь обновили

===============================
sysop@mail:~$ nslookup -type=mx fenixplus.tv ns8.nic.ru
Server: ns8.nic.ru
Address: 193.232.130.14#53

fenixplus.tv mail exchanger = 10 mx.fenixfilm.ru.

sysop@mail:~$ nslookup -type=mx fenixplus.tv ns4.nic.ru
Server: ns4.nic.ru
Address: 194.226.96.8#53

fenixplus.tv mail exchanger = 10 mx.fenixfilm.ru.

sysop@mail:~$ nslookup -type=ns fenixplus.tv ns4.nic.ru
Server: ns4.nic.ru
Address: 194.226.96.8#53

fenixplus.tv nameserver = ns8.nic.ru.
fenixplus.tv nameserver = ns4.nic.ru.
fenixplus.tv nameserver = ns.fenixfilm.ru.

sysop@mail:~$ nslookup -type=ns fenixplus.tv ns8.nic.ru
Server: ns8.nic.ru
Address: 193.232.130.14#53

fenixplus.tv nameserver = ns8.nic.ru.
fenixplus.tv nameserver = ns4.nic.ru.
fenixplus.tv nameserver = ns.fenixfilm.ru.

===============================

не знают корневые сервера зоны .tv через которые идут нерекурсивные запросы
смотри в личку


Добавлено:
а узнаешь когда #whois fenixplus.tv будет давать правильные имена "Name Server:"

Добавлено:
тестить можно здесь http://dnscheck.iis.se/
Автор: vlary
Дата сообщения: 31.10.2013 13:57
PlastUn77
Цитата:
nsX.nic.ru как раз знают про fenixplus.tv и даже зоны как видишь обновили
Вот буквально полчаса назад (более точное время в топике:

Код: nslookup -type=mx fenixplus.tv 194.226.96.8
in-addr.arpa nameserver = d.in-addr-servers.arpa
in-addr.arpa nameserver = e.in-addr-servers.arpa
in-addr.arpa nameserver = b.in-addr-servers.arpa
in-addr.arpa nameserver = a.in-addr-servers.arpa
in-addr.arpa nameserver = c.in-addr-servers.arpa
in-addr.arpa nameserver = f.in-addr-servers.arpa
a.in-addr-servers.arpa internet address = 199.212.0.73
a.in-addr-servers.arpa AAAA IPv6 address = 2001:500:13::73
b.in-addr-servers.arpa internet address = 199.253.183.183
b.in-addr-servers.arpa AAAA IPv6 address = 2001:500:87::87
c.in-addr-servers.arpa internet address = 196.216.169.10
c.in-addr-servers.arpa AAAA IPv6 address = 2001:43f8:110::10
d.in-addr-servers.arpa internet address = 200.10.60.53
d.in-addr-servers.arpa AAAA IPv6 address = 2001:13c7:7010::53
e.in-addr-servers.arpa internet address = 203.119.86.101
e.in-addr-servers.arpa AAAA IPv6 address = 2001:dd8:6::101
f.in-addr-servers.arpa internet address = 193.0.9.1
f.in-addr-servers.arpa AAAA IPv6 address = 2001:67c:e0::1
Server: UnKnown
Address: 194.226.96.8

ru nameserver = d.dns.ripn.net
ru nameserver = a.dns.ripn.net
ru nameserver = e.dns.ripn.net
ru nameserver = f.dns.ripn.net
ru nameserver = b.dns.ripn.net
a.dns.ripn.net internet address = 193.232.128.6
a.dns.ripn.net AAAA IPv6 address = 2001:678:17:0:193:232:128:6
b.dns.ripn.net internet address = 194.85.252.62
b.dns.ripn.net AAAA IPv6 address = 2001:678:16:0:194:85:252:62
d.dns.ripn.net internet address = 194.190.124.17
d.dns.ripn.net AAAA IPv6 address = 2001:678:18:0:194:190:124:17
e.dns.ripn.net internet address = 193.232.142.17
e.dns.ripn.net AAAA IPv6 address = 2001:678:15:0:193:232:142:17
f.dns.ripn.net internet address = 193.232.156.17
f.dns.ripn.net AAAA IPv6 address = 2001:678:14:0:193:232:156:17
Автор: PlastUn77
Дата сообщения: 31.10.2013 14:02
я ему в личку написал, он как раз тогда файлы зон правил

Добавлено:
это понятно, потому что

whois fenixplus.tv

Whois Server Version 2.0

Domain names can now be registered with many different competing registrars.
Go to http://registrar.verisign-grs.com/whois/ for detailed information.

Domain Name: FENIXPLUS.TV
Domain ID: 90081938
Whois Server: whois.srsplus.com
Referral URL: http://www.srsplus.com
Updated Date: 2013-10-30T03:54:51Z
Creation Date: 2008-10-28T07:31:18Z
Expiration Date: 2014-10-28T07:31:18Z
Sponsoring Registrar: TLDS, LLC DBA SRSPLUS
Sponsoring Registrar IANA ID: 320
Domain Status: CLIENT-XFER-PROHIBITED
Name Server: NS1508.ZTOMY.COM
Name Server: NS2508.ZTOMY.COM
DNSSEC: Unsigned delegation
Автор: Smito1
Дата сообщения: 31.10.2013 14:07
ждемс, завтра отпишу или сегодня вечером
Автор: Smito1
Дата сообщения: 01.11.2013 09:23
написал регистратору, протолкнули зону, наконец то всё заработало, всем спасибо за помощь
Автор: gvv007
Дата сообщения: 08.08.2014 17:51
HELP. зависает DNS на домен контроллере.
есть 2 домена DC01 и DC02 оба на WIN 2K8 R2 Enterprise. Вроди все работает НО примерно раз в день зависает DNS и юзеры не могут выйти в инет и не доступны хосты по имени в локалке. Помогает только отчистка кэша DNS вручную. Ошибок в DNS нет. что делать? ежедневно отчищать кэш вручную не вариант
Автор: ipmanyak
Дата сообщения: 08.08.2014 18:41
gvv007 Может не твой DNS виноват, а прова. Попробуй в DNS сервере на контроллерах поменять внешний нэймсервер во вкладке Пересылка на гуглевские 8.8.8.8 и 8.8.4.4.
Автор: gvv007
Дата сообщения: 11.08.2014 09:52
спс. сделал, посмотрим как будет работать. что может быть не так с правами? во вкладке Пересылка на DC01 был внесен DC02 и наоборот на DC02 стоял DC01
Автор: ipmanyak
Дата сообщения: 11.08.2014 11:17
gvv007
Цитата:
во вкладке Пересылка на DC01 был внесен DC02 и наоборот на DC02 стоял DC01
Это нонсенс. Сюда пишут внешние нэймсервера, которые будут разрешать запросы DNS, неразрешимые самим контроллером, поскольку он сам резолвит только свои зоны.
IP твоих DC01 и DC02, должны стоять как дополнительные dns в св-вах TCP/IP сетевых карт на локальных интерфейсах.
Автор: Fegra
Дата сообщения: 24.07.2015 10:49

Цитата:
Примерно 5 раз в день у юсера перестают идти пинги до серверов (192.168.0.2 и 192.168.0.5) И ТОЛЬКО ДО НИХ. Все остальные компы в сети нормально пингуются.


Добрый день. У вас получилось разобраться в проблеме ?
У меня похоже аналогичная, судя по вашему описанию.
Автор: usertum
Дата сообщения: 12.11.2015 12:28
Добрый день, коллеги!
Подскажите пожалуйста сегодня не с того не с сего на одном из серверов (контроллере АД) при подключении к ДНС пишет "Ошибка отказано в доступе".

При
gpupdate /force
Обновление политики...

Обновление политики пользователя завершено успешно.
Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Во
зможные причины:
a) Ошибка разрешения имен на текущем контроллере домена.
b) Запаздывание репликации Active Directory (созданная на другом контроллере дом
ена учетная запись еще не реплицирована на текущий контроллер домена).

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H
GPReport.html из командной строки для просмотра сведений о результатах группово
й политики.



В логах

DNS-сервер не может открыть зону _msdcs.yu.local в Active Directory из раздела каталога приложений ForestDnsZones.yu.local. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
Автор: LeraLera1414
Дата сообщения: 12.11.2015 22:49
Посмотрите здесь

http://google.com/

Автор: Smito1
Дата сообщения: 11.05.2016 11:32
Простите дуру грешную , работую с зонами раз в 1000 лет, подскажите, нужно было отключить веб сервер с внешним днс, вторичные днс настроены на nic.ru
И заметил что почта не ходит или через задницу

вкратце, остальное не важно
fenixfilm.ru. IN NS ns.fenixfilm.ru.
fenixfilm.ru. IN NS ns4-l2.nic.ru.
fenixfilm.ru. IN NS ns8-l2.nic.ru.
mx.fenixfilm.ru. IN A 212.24.34.58
fenixfilm.ru. IN A 212.24.34.59
www.fenixfilm.ru. IN A 212.24.34.59
fenixfilm.ru. IN MX 10 mx.fenixfilm.ru.

Я правильно понял
Что бы нормально почта ходила даже при выключенном сервере днс`ов надо добавить две строчки?
mx.fenixfilm.ru. IN NS ns4-l2.nic.ru.
mx.fenixfilm.ru. IN NS ns8-l2.nic.ru.


Автор: ipmanyak
Дата сообщения: 11.05.2016 13:31
для отключения web сервера удалите эту строку:
www.fenixfilm.ru. IN A 212.24.34.59
но ваш web доступен и без префикса www ! Тут уже надо думать, или удалить строку
fenixfilm.ru. IN A 212.24.34.59
или имхо проще на фаере забрить доступ снаружи.
по второму вопросу - в корне НЕТ, и у вас уже все настроено как надо! Можете убедиться сами командами:
nslookup -q=mx fenixfilm.ru ns8-l2.nic.ru
nslookup -q=mx fenixfilm.ru ns4-l2.nic.ru


Автор: Smito1
Дата сообщения: 11.05.2016 13:42
ipmanyak
1)ты чего то неправильно прочитал, зачем мне отключать web сервер? Это была вынужденная недолгая мера на ночь
2) согласен что вроде бы всё ок, но если отключить primary dns т.е. сервер, перестаёт работать и почта и ftp,
есть ещё другие домены, но они тоже переадресовываются на mx.fenixfilm.ru
Автор: ipmanyak
Дата сообщения: 11.05.2016 14:08
Smito1 Причем тут тогда отключение web сервера и DNS? Гаси себе свой web Сервер физически и всё! Если на том же серваке еще и почта крутится, тогда увы.
Автор: Smito1
Дата сообщения: 11.05.2016 14:51
ipmanyak
ты меня опять несколько понял, на веб сервере крутиться primary dns, вторичные днс на nic.ru
соот-во если сервер отключить, по логике dns сервера должны смотреть на вторичный днс, но почему то это не происходит
Автор: vlary
Дата сообщения: 11.05.2016 15:44
Smito1 Такого не может быть, поскольку не может быть никогда.
Любой ДНС сервер, если он не полный самопал, сделаный кривыми руками,
не получив запрос от первого отвечающего за домен сервера,
обращается ко второму и т.д. Так протокол устроен.
Автор: Smito1
Дата сообщения: 11.05.2016 16:03
vlary сам удивлен, но факт есть факт, в зонах не шибко силён, поэтому и прошу совета
сервер на freebsd, зоны прекрасно с него обновляются
может и не правильно, добавил строчку что бы наверняка, посмотрим
mx.fenixfilm.ru. IN NS ns4-l2.nic.ru.

Страницы: 123

Предыдущая тема: как отключить репликацию AD


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.