URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69469
[ Назад ]

Исходное сообщение
"проблема с ДНС"

Отправлено bss , 11-Окт-06 15:13 
Здравствуйте, у меня возникла проблема которую я никак не могу решить, мой slave DNS сервер не скачивает с мастера зону xxx.ru, около 70 зон без проблем скачивает, а вот одну единственную никак не хочет, на мастере для всех зон все сделано одинаково, в логах пишет только вот это:

Oct 11 12:24:03 tiss named[3920]: zone xxx.ru/IN: Transfer started.
Oct 11 12:24:03 tiss named[3920]: transfer of 'xxx.ru/IN' from yyy.yyy.yyy.35#53: connected using qqq.qqq.qqq.2#43350
Oct 11 12:24:04 tiss named[3920]: transfer of 'xxx.ru/IN' from yyy.yyy.yyy.35#53: end of transfer

Подскажите пожалуйста, что можно предпринять чтобы выявить проблему ??
Заранее благодарю!


Содержание

Сообщения в этом обсуждении
"проблема с ДНС"
Отправлено simple_rulez , 11-Окт-06 15:31 
nslookup
> server qqq.qqq.qqq.2
> ls yyy.yyy
что выдает?

а это:
dig @qqq.qqq.qqq.2 yyy.yyy  AXFR

Debug level named можно увеличить -d


"проблема с ДНС"
Отправлено bss , 11-Окт-06 20:57 
>nslookup
>> server qqq.qqq.qqq.2
>> ls yyy.yyy
>что выдает?
>
>а это:
>dig @qqq.qqq.qqq.2 yyy.yyy  AXFR
>
>Debug level named можно увеличить -d

Спасибо за ответ!
Если я правильно понял то вы просили меня выполнить следующие команды:

nslookup
> server 111.111.111.35
> ls xxx.ru

и

dig @111.111.111.35 xxx.ru AXFR

где 111.111.111.35 - мастер сервер, а xxx.ru - зона которая не передается

первая команда ругается: The 'ls' command is not implemented.
а вторая выдает зону xxx.ru

далее запустил бинд в дебаг режиме: named -d 1
в логе нашел следующее:

11-Oct-2006 16:53:00.610 zone xxx.ru/IN: Transfer started.
11-Oct-2006 16:53:00.610 zone xxx.ru/IN: no database exists yet, requesting AXFR of initial version from 111.111.111.35#53
11-Oct-2006 16:53:00.617 transfer of 'xxx.ru/IN' from 111.111.111.35#53: connected using 333.333.333.2#44318
11-Oct-2006 16:53:01.022 transfer of 'xxx.ru/IN' from 111.111.111.35#53: failed while receiving responses: invalid NS owner name (wildcard)
11-Oct-2006 16:53:01.022 zone xxx.ru/IN: zone transfer finished: invalid NS owner name (wildcard)

Есть мысли что это может значить ???
Заранее благодарю!!!


"проблема с ДНС"
Отправлено Асен Тотин , 11-Окт-06 21:19 
Привет,

Покажите файл зоны, если не секрет. Веротяно в нем (нарочно или случайно) допущена ошибка, может быть, там поставлен ns wildcard. Это против правил RFC и поэтому BIND отказывается принять зону.

WWell,


"проблема с ДНС"
Отправлено aLGo , 12-Окт-06 07:46 
У тебя скорее всего фаервол или закрыты высшие порты
Убедись что 53 TCP открыт. По UDP только отвечает на запросы. Имей это в виду.



"проблема с ДНС"
Отправлено ipmanyak , 12-Окт-06 08:11 
в той зоне стоит wildcard  на  нэймсервер, типа
*    NS    ns1.server.ru.
RFC 1034 п 4.3.3
Wildcard RRs do not apply:
- When the query is in another zone.  That is, delegation cancels
the wildcard defaults.

8 bind будет работать c такой записью  ! 9 bind будет выдавать указанную тобой ошибку.


"проблема с ДНС"
Отправлено bss , 12-Окт-06 16:15 
>в той зоне стоит wildcard  на  нэймсервер, типа
> *    NS    ns1.server.ru.
>RFC 1034 п 4.3.3
>Wildcard RRs do not apply:
>- When the query is in another zone.  That is, delegation
>cancels
> the wildcard defaults.
>
>8 bind будет работать c такой записью  ! 9 bind будет
>выдавать указанную тобой ошибку.


Всем большое спасибо! Заработало! Действительно на мастере в описании зоны было две подобные записи:

*.csp                   IN      NS      cesi.csp.xxx.ru.
*.azot                  IN      NS      azot.xxx.ru.

тока вот я что-то смысла их не улавливаю, объясните пожалуйста что сие значит, ведь как я понял в bind 8 это как-то работало ??