Назад | Перейти на главную страницу

Как мне выяснить, что не так с моей записью DNS?

Мои сетевые администраторы создали DNS-запись для thedigitalteacher.com, которая должна включать запись A для корневого домена, указывающего на 5.10.124.142, что действительно является ответом, который я получаю, если использую наши внутренние серверы имен.

Однако серверы имен Google в версии 8.8.8.8 часто (но не всегда) не могут разрешить имя, что приводит к такой чепухе:

ahrcsdca01115:triangle-app bodeng$ nslookup
> server 8.8.8.8
Default server: 8.8.8.8
Address: 8.8.8.8#53
> thedigitalteacher.com
Server:     8.8.8.8
Address:    8.8.8.8#53

** server can't find thedigitalteacher.com: NXDOMAIN
> set querytype=any
> thedigitalteacher.com
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   thedigitalteacher.com
Address: 5.10.124.142
thedigitalteacher.com   nameserver = ns0.dcdns.net.
thedigitalteacher.com   nameserver = ns1.dcdns.net.
thedigitalteacher.com   nameserver = ns2.dcdns.net.
thedigitalteacher.com   nameserver = ns3.dcdns.net.
thedigitalteacher.com
    origin = ns0.dcdns.net
    mail addr = domains.ucles.org.uk
    serial = 22
    refresh = 900
    retry = 600
    expire = 86400
    minimum = 3600
thedigitalteacher.com   mail exchanger = 10 66.96.140.160.

Authoritative answers can be found from:
> set querytype=a
> thedigitalteacher.com
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   thedigitalteacher.com
Address: 5.10.124.142

Как я могу понять, что не так с этим доменом?

Используйте инструменты онлайн-диагностики:

Я только что запустил это для вас: https://zonemaster.net/test/f9b464c2a567d89b и результаты нехорошие!

Короче говоря, ваши серверы имён (ns0.dcdns.net и другие) не отвечают как уполномоченные на ваше доменное имя. Сначала вам нужно будет связаться с человеком или компанией, стоящими за ns0.dcdns.net и попросите их правильно настроить свои серверы имен для вашего доменного имени. Или измените серверы имен, которые вы используете для своего домена.

Пока это не будет сделано, не ожидайте, что в вашем доменном имени что-либо будет работать правильно.

Точнее: ns0и ns3кажется, не отвечает вообще правильно для вашего домена, ns1 и ns2делать. Вы уверены, что вам нужно использовать все четыре из них?

Также: ns0 ns1 и ns2 разрешаются на один и тот же IP-адрес, это глупо. И делает приведенные выше результаты странными. Фактически, когда один и тот же запрос выполняется несколько раз, данный сервер имен не отвечает одинаково (иногда NXDOMAIN с бесполезным перенаправлением вверх, иногда исправляет записи NS). Это серьезно сломано! (Я подозреваю, что есть какой-то балансировщик нагрузки, и мы попадаем на разные серверы, или у них возникла ошибка ...)

PS: используйте dig вместо того nslookup, это лучший инструмент.

Казалось бы, вы используете какой-то внутренний сервер имен, который работает надежно, в то время как серверы имен, используемые всеми остальными, находятся в худшем состоянии.

Делегация выглядит так:

;; AUTHORITY SECTION:
thedigitalteacher.com.  172800  IN      NS      ns0.dcdns.net.
thedigitalteacher.com.  172800  IN      NS      ns1.dcdns.net.
thedigitalteacher.com.  172800  IN      NS      ns2.dcdns.net.
thedigitalteacher.com.  172800  IN      NS      ns3.dcdns.net.

;; ADDITIONAL SECTION:
ns0.dcdns.net.          172800  IN      A       192.149.119.100
ns1.dcdns.net.          172800  IN      A       192.149.119.100
ns2.dcdns.net.          172800  IN      A       192.149.119.100
ns3.dcdns.net.          172800  IN      A       212.44.18.27

Есть четыре NS записей, но, как видите, они фактически сводятся только к двум адресам, 192.149.119.100 и 212.44.18.27.

212.44.18.27 похоже, постоянно отвечает ссылкой на корень (указывая, что он просто не знает о thedigitalteacher.com), пока 192.149.119.100 производит сочетание фактических ответов и ссылок на корень.

Что касается того, что вызывает 192.149.119.100 поведение, я могу только догадываться. Может быть 192.149.119.100 поддерживается несколькими экземплярами сервера, которые не синхронизированы?

Похоже, с авторитетной стороны это немного беспорядочно.