Назад | Перейти на главную страницу

Помогите найти блокировку DNS

Похоже, что что-то мешает большому количеству потребителей попасть на сайт www.webs.com. Похоже, это вызвано блокировкой DNS-запросов, заканчивающихся на webs.com.

Может ли кто-нибудь продублировать эту проблему и определить, откуда происходит засорение?

Для начала запустите nslookup (или покопайтесь) на сайте www.webs.com. Если это не возвращает IP, значит, ваши серверы имен блокируют webs.com. Вопрос в том, почему?

Мой новый любимый инструмент проверки DNS - DNSCog: http://www.dnscog.com/report/webs.com

Я вижу ряд предупреждений и ошибок, но, в частности, похоже, что ns2.webs.com не отвечает и IP, в то время как ns1.webs.com отвечает IP. Это приведет к тому, что случайные пользователи не смогут попасть на ваш сайт.

Я также хотел бы изучить другие ошибки, связанные с отсутствием записей SOA и NS.

Выполняли ли вы какие-либо миграции DNS за последние пару недель?

Я пробовал разрешать webs.com с различных серверов имен, и только 1 набор дает мне SERVFAIL. Резолверы, которыми владеет мой интернет-провайдер.

Мои собственные преобразователи, Google DNS, Level3 DNS и прямой поиск отлично работают, как и должны.

Я видел такое поведение раньше. Проблема заключалась в том, что зоны были перенесены из одной настройки DNS в другую, и что новая настройка DNS использовала более низкие серийные номера, чем старая. Это привело к тому, что многие разрешающие серверы имен действительно рассердились и отказались их искать, даже после того, как сериалы были изменены на более высокие, чем старые.

На самом деле я так и не узнал от интернет-провайдера, что я связался именно с тем, что они сделали с настройкой разрешения DNS, чтобы он снова заработал.

Ваш текущий серийный номер в SOA - «11434991», если вы выполнили миграцию и ваш старый провайдер использовал типичный YYYMMDDSS (SS является серийным), тогда новый серийный номер фактически ниже, чем был бы старый.

Ваши серверы имен находятся в одной AS, даже в одной подсети. Я бы сначала попробовал получить дополнительные подчиненные серверы где-нибудь еще, через зона например.