Назад | Перейти на главную страницу

Привязка, IPV6 и данные вне зоны

У меня возникли проблемы с правильной настройкой привязки для поддержки хостов IPV6. IPv4 работает нормально, проблем нет.

В моем файле зоны смешаны данные IP4 и IP6, что, по моему мнению, не должно быть проблемой.

Мой файл зоны выглядит так:

@   IN  SOA     ns1.test.net. root.test.net. (
        2015072804  ;Serial
        3600        ;Refresh
        1800        ;Retry
        1209600     ;Expire
        86400       ;Minimum TTL
)
; Specify our three nameservers
        IN      NS              ns1.test.net.
        IN      NS              ns2.test.net.
        IN      NS              ns3.test.net.

; Mail Service
                MX              10      ns1.test.net.
                MX              20      ns2.test.net.
                MX              30      ns3.test.net.

mx2             MX              10      mx1.test2.com.

; IP4/6 A Records
ns1     A       10.207.232.10
        AAAA    xxxx:3c02::f03c:91ff:fe89:xxxx
ns2     A       10.79.136.184
        AAAA    xxxx:7e00::f03c:91ff:fe89:xxxx
ns3     A       10.185.43.114
        AAAA    xxxx:8900::f03c:91ff:fe89:xxxx

; CNAMEs
www     CNAME           ns1.test.net.

; Sender Policy Framework
test.net.             IN TXT "v=spf1 a mx ~all"
test.net.             IN SPF "v=spf1 a mx ~all"

;DKIM
default._domainkey      IN      TXT     ( "v=DKIM1; k=rsa; "
          "p=MIGfMA0GCSqGSIb2DQEBAQUA84G7ADCBiQKBgQDYWUo9KVq1FlkaXyBGTg0fE/APYHiXRIgFeTukmVBo3Bk+Frv/aHzOvbk/vavnyofqCi3Z5sUZy7XgZakbx2SiBCzGqVrEyhe/nsFR9uajpFw5yM33d6nk0XG+Wg4D79PeU0bs1KIrRoyem9CXuGhBv6J0gQsfrcg23U3x2qjBbwIDAQAB" )
;Keys
$INCLUDE /var/named/Ktest.net.+007+13232.key
$INCLUDE /var/named/Ktest.net.+007+53265.key

Теперь по какой-то причине только NS2 разрешается правильно с "host -t AAAA ns2", и NS1 и NS3 возвращаются с "ns1.test.net не имеет записи AAAA". Кажется странным, что ns2 посередине работает, а остальные - нет.

Кроме того, мое копание в журналах подняло пару других вещей, которые, я не уверен, связаны.

В частности, две строки SPF и две ключевые ссылки DNS SEC вызывают ошибку «вне зоны». Я предполагаю, что это нормально и не проблема, но было бы хорошо проверить.

Любая помощь, которую вы можете оказать, очень ценится.