Hur fixar jag Lame nameservers i BIND 9??

Permalänk
Medlem

Hur fixar jag Lame nameservers i BIND 9??

Jag har en domän som hostas av mig och en ISP i england.

Problemet är att ISP i Englad är Primära DNS-en och min Primära används som Sekundär.

så jag har det i min named.conf på min Primära som fungerar som sekundär.

options {
directory "/var/named";
query-source address * port 53;
version "not currently available";
};

zone "." {
type hint;
file "root.hints";
};

zone "localhost" {
type master;
file "db.local";
};

zone "127.in-addr.arpa" {
type master;
file "db.127";
};

zone "domain.com" IN {
type slave;
file "slave/domain.com.zone";
masters {
251.258.80.96;
};

};

och detta kommer i loggen.

Oct 6 06:31:06 pingu named[14513]: transfer of 'domain.com/IN' from 251.258.80.96#53: failed while receiving responses: REFUSED
Oct 6 06:31:06 pingu named[14513]: transfer of 'domain.com/IN' from 251.258.80.96#53: end of transfer

Edit:

Enligt http://www.dnsreport.com så står det följande:

ERROR: You have one or more lame nameservers. These are nameservers that do NOT answer authoritatively for your domain. This is bad; for example, these nameservers may never get updated. The following nameservers are lame:
258.259.32.12

258.259.32.12 är min IP adress till min DNS server.

Permalänk
Hedersmedlem

Re: Hur fixar jag Lame nameservers i BIND 9??

Citat:

Ursprungligen inskrivet av BosnianX
Jag har en domän som hostas av mig och en ISP i england.

Problemet är att ISP i Englad är Primära DNS-en och min Primära används som Sekundär.

så jag har det i min named.conf på min Primära som fungerar som sekundär.

options {
directory "/var/named";
query-source address * port 53;
version "not currently available";
};

zone "." {
type hint;
file "root.hints";
};

zone "localhost" {
type master;
file "db.local";
};

zone "127.in-addr.arpa" {
type master;
file "db.127";
};

zone "domain.com" IN {
type slave;
file "slave/domain.com.zone";
masters {
251.258.80.96;
};

};

och detta kommer i loggen.

Oct 6 06:31:06 pingu named[14513]: transfer of 'domain.com/IN' from 251.258.80.96#53: failed while receiving responses: REFUSED
Oct 6 06:31:06 pingu named[14513]: transfer of 'domain.com/IN' from 251.258.80.96#53: end of transfer

Edit:

Enligt http://www.dnsreport.com så står det följande:

ERROR: You have one or more lame nameservers. These are nameservers that do NOT answer authoritatively for your domain. This is bad; for example, these nameservers may never get updated. The following nameservers are lame:
258.259.32.12

258.259.32.12 är min IP adress till min DNS server.

Får jag fråga hur i helvete du kan få den ip-adressen!? 255 är broadcast, man kan inte ha högre än det så 1-254 kan man ha...

EDIT: Det kanske är det osm är problemet, du har anget en felaktig adress så bind9 inte startar? Eller vad det nu inte gör

Visa signatur

Vim
Kinesis Classic Contoured (svart), Svorak (A5)
Medlem i signaturgruppen Vimzealoter.

Permalänk
Medlem

Ip adresser är påhittade eftersom innan när jag skrev korrekta adresser så ville folk testa min säkerhet o försökte sig på en massa.

Iallafall så startar BIND och allting och Zone transfers fungerar mellan min Primära och min Sekundöra men inte när det gäller deras Primära och min Primöra som agerar som sekundär i detta fallet.

Permalänk
Medlem

Kan det vara att port 53 TCP inte är öppen någonstans.
Det är ju UDP som används för querys men TCP som används för zon-transfer och liknande.

Visa signatur

I ask them why they never shower, and the usual response is something along the lines of "showering is like rebooting" and "I do n't want to lose my uptime."

Permalänk
Medlem

Är den primära DNS servern inställd för transfers mot din server för den specifika zonen?

allow-transfer { 258.259.32.12; };

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av calle77
Kan det vara att port 53 TCP inte är öppen någonstans.
Det är ju UDP som används för querys men TCP som används för zon-transfer och liknande.

Eftersom zone-transfers fungerar mellan min Primära och min Sekundära så är den nog öppen.

Det är mellan deras Primära och min Primära (som agerar som sekundär i detta fallet) zone- transfers inte fungerar.

allow-transfer { 258.259.32.12; };

Den har allow-transfer mot min DNS.

Permalänk
Citat:

Ursprungligen inskrivet av BosnianX
Den har allow-transfer mot min DNS.

Felmeddelandet säger i alla fall att mastern svarar med rcode "refused", d.v.s. inte tillåter zone transfern. Om det hade varit problem med paketfilter eller liknande hade du fått ett annat fel. Gör en lyssning och se vad som egentligen händer.

Permalänk
Medlem

Slartibartfast: Kan du vara bussig och beskriva lite om hur man gör en lyssning.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av BosnianX
Slartibartfast: Kan du vara bussig och beskriva lite om hur man gör en lyssning.

man tcpdump