Назад | Перейти на главную страницу

BIND DNS странное поведение при разрешении DNS

CentOS 6.3 BIND версии 9.8.2

Сервер действует как DNS-сервер моей локальной сети.

Что происходит, так это то, что я могу разрешить jquery.com нормально, но при обращении к code.jquery.com ничего не найдено при запросе с localhost.

dig jquery.com

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.10.rc1.el6_3.5 <<>> jquery.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38326
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 6

;; QUESTION SECTION:
;jquery.com.                    IN      A

;; ANSWER SECTION:
jquery.com.             3600    IN      A       70.32.120.34

;; AUTHORITY SECTION:
jquery.com.             168983  IN      NS      ns11.dnsmadeeasy.com.
jquery.com.             168983  IN      NS      ns14.dnsmadeeasy.com.
jquery.com.             168983  IN      NS      ns13.dnsmadeeasy.com.
jquery.com.             168983  IN      NS      ns15.dnsmadeeasy.com.
jquery.com.             168983  IN      NS      ns10.dnsmadeeasy.com.
jquery.com.             168983  IN      NS      ns12.dnsmadeeasy.com.

;; ADDITIONAL SECTION:
ns10.dnsmadeeasy.com.   84449   IN      A       208.94.148.4
ns11.dnsmadeeasy.com.   84449   IN      A       208.80.124.4
ns12.dnsmadeeasy.com.   84449   IN      A       208.80.126.4
ns13.dnsmadeeasy.com.   84449   IN      A       208.80.125.4
ns14.dnsmadeeasy.com.   84449   IN      A       208.80.127.4
ns15.dnsmadeeasy.com.   84449   IN      A       208.94.149.4

;; Query time: 75 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Oct 30 11:09:55 2012
;; MSG SIZE  rcvd: 266

Затем:

dig code.jquery.com

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.10.rc1.el6_3.5 <<>> code.jquery.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12717
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;code.jquery.com.               IN      A

;; ANSWER SECTION:
code.jquery.com.        43118   IN      CNAME   wac.1257.edgecastcdn.net.
wac.1257.edgecastcdn.net. 3518  IN      CNAME   ne.wac.edgecastcdn.net.
ne.wac.edgecastcdn.net. 3518    IN      A       93.184.220.20

;; Query time: 80 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Tue Oct 30 11:10:45 2012
;; MSG SIZE  rcvd: 108

Затем:

    dig jquery.com @localhost

    ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.10.rc1.el6_3.5 <<>> jquery.com @localhost
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10420
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 6, ADDITIONAL: 6

    ;; QUESTION SECTION:
    ;jquery.com.                    IN      A

    ;; ANSWER SECTION:
    jquery.com.             3501    IN      A       70.32.120.34

    ;; AUTHORITY SECTION:
    jquery.com.             168884  IN      NS      ns12.dnsmadeeasy.com.
    jquery.com.             168884  IN      NS      ns10.dnsmadeeasy.com.
    jquery.com.             168884  IN      NS      ns14.dnsmadeeasy.com.
    jquery.com.             168884  IN      NS      ns13.dnsmadeeasy.com.
    jquery.com.             168884  IN      NS      ns15.dnsmadeeasy.com.
    jquery.com.             168884  IN      NS      ns11.dnsmadeeasy.com.

    ;; ADDITIONAL SECTION:
    ns10.dnsmadeeasy.com.   84350   IN      A       208.94.148.4
    ns11.dnsmadeeasy.com.   84350   IN      A       208.80.124.4
    ns12.dnsmadeeasy.com.   84350   IN      A       208.80.126.4
    ns13.dnsmadeeasy.com.   84350   IN      A       208.80.125.4
    ns14.dnsmadeeasy.com.   84350   IN      A       208.80.127.4
    ns15.dnsmadeeasy.com.   84350   IN      A       208.94.149.4

    ;; Query time: 0 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)
    ;; WHEN: Tue Oct 30 11:11:34 2012
    ;; MSG SIZE  rcvd: 266

И это то, в чем я зашел в тупик:

    dig code.jquery.com @localhost

    ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.10.rc1.el6_3.5 <<>> code.jquery.com @localhost
    ;; global options: +cmd
    ;; connection timed out; no servers could be reached

Ваша локальная привязка по какой-то причине не может добраться до edgecastcdn.net. Пока гугл жестяная банка достичь их. пытаться dig @localhost edgecastcdn.net и dig @ns1.edgecastcdn.net edgecastcdn.net - вы, вероятно, получите такие же сообщения о тайм-ауте.

Это может быть их неправильная конфигурация или побочный эффект какой-то DDOS-атаки на edgecastcdn.net или что-то в этом роде.