Назад | Перейти на главную страницу

Время ожидания вторичного сервера имен Cloudflare

Недавно я перешел на Cloudflare, и у некоторых людей возникают проблемы с отправкой почты. Я проверил и дважды проверил свои настройки DNS, и они выглядят правильно. Однако я обнаружил, что запрос вторичного сервера имен дает тайм-аут, который, как я подозреваю, может быть причиной этого сбоя.

Тогда мой вопрос: действительно ли это проблема с Cloudflare или ожидается, что я смогу связаться только с одним из NS?

Серверы имен:

Запрашивая их:

$ dig @derek.ns.cloudflare.com domain.com

; <<>> DiG 9.8.3-P1 <<>> @derek.ns.cloudflare.com domain.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64539
;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;domain.com.            IN  A

;; ANSWER SECTION:
domain.com.     300 IN  A   108.162.206.18
domain.com.     300 IN  A   108.162.205.18

;; Query time: 32 msec
;; SERVER: 173.245.59.154#53(173.245.59.154)
;; WHEN: Tue Oct  7 13:22:26 2014
;; MSG SIZE  rcvd: 64

и вторичный:

$ dig @jamie.ns.cloudflare.com domain.com

; <<>> DiG 9.8.3-P1 <<>> @jamie.ns.cloudflare.com domain.com
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Просто быстрое обновление:

Я обратился в службу поддержки CF по этому поводу, но они не смогли воспроизвести со своей стороны, так что это не сильно помогло. Они действительно указали, что мои записи mx немного отличались от рекомендаций Google Apps (это должно было изменить это в какой-то момент), но это были просто резервные записи 4 + 5, поэтому вряд ли это основная причина этого сбоя. Я наконец переключил ns обратно на Route 53 (Amazon dns) и вскоре после того, как проблема с почтой была решена.

В заключение, либо я как-то неправильно сконфигурировал cloudflare, либо возникла проблема с их ns, из-за чего почта не доставлялась.

Да, это проблема Cloudflare.
Вам следует с ними связаться.

Обратите внимание, что это не должно приводить к отключению, как вы описали.
Если сервер NS недоступен клиентам должен запросить другой автоматически.