The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"два домена на одном bind"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (DNS / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"два домена на одном bind"  +/
Сообщение от maxim_t (ok) on 13-Дек-11, 07:40 
пытаюсь поднять на одном bind два домена
первый домен (aaa.ru) работает давно и успешно
добавляю второй путем копирования файла зоны и заменой aaa.ru на bbb.pro
в named.conf подключаю файл зона аналогично

    zone "aaa.ru" {
        type master;
        file "master/aaa.ru";
    };
  
    zone "bbb.pro" {
        type master;
        file "master/bbb.pro";
    };

внутри сети оба домена работают, а "снаружи" - только старый (aaa.ru).
хотя домен bbb.pro делегирован и уже прошли целые сутки.
онлайн проверка днс на nic.ru (где был куплен домен) говорит что "Невозможно определить тип записи. Имя DNS-сервера удалено из списка проверяемых." (старый домен проходит все тесты)

файлы зон:

для aaa.ru

$TTL    3600
$ORIGIN aaa.ru.
@    IN    SOA    dns.aaa.ru.    root.aaa.ru. (
    20111213;
    3600;
    900;
    3600000;
    3600 );
@    IN    NS    dns.aaa.ru.
@    IN    NS    ns.zsttk.ru.
localhost    IN    A    127.0.0.1
dns        IN    A    1.2.3.141
aaa.ru.    IN    A    1.2.3.22
www        IN    A    1.2.3.22

для bbb.pro

$TTL    3600
$ORIGIN bbb.pro.
@    IN    SOA    dns.bbb.pro. root.bbb.pro. (
    20111213;
    3600;
    900;
    3600000;
    3600 );
@    IN    NS    dns.bbb.pro.
@    IN    NS    ns.zsttk.ru.
localhost    IN    A    127.0.0.1
dns        IN    A    1.2.3.141
bbb.pro.    IN    A    1.2.3.22
www        IN    A    1.2.3.22


подскажите что я упустил?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "два домена на одном bind"  +/
Сообщение от Pahanivo (ok) on 13-Дек-11, 07:49 
еще один любитель поиграть в секретность с ДНС
выкладывай реальные имена и айпи
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "два домена на одном bind"  +/
Сообщение от Дядя_Федор email on 13-Дек-11, 08:26 
> хотя домен bbb.pro делегирован и уже прошли целые сутки.

Он не будет делегирован - пока не пройдет проверка зон на nic.ru. Вторичный ДНС, прописанный у вас в NS-записях (ns.zttk.ru) в курсе, что он явлвется вторичным ДНС для другой зоны тоже? Записи он у Вас утянул для новой зоны?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "два домена на одном bind"  +/
Сообщение от maxim_t (ok) on 13-Дек-11, 08:59 
>> хотя домен bbb.pro делегирован и уже прошли целые сутки.
>  Он не будет делегирован - пока не пройдет проверка зон на
> nic.ru. Вторичный ДНС, прописанный у вас в NS-записях (ns.zttk.ru) в курсе,
> что он явлвется вторичным ДНС для другой зоны тоже? Записи он
> у Вас утянул для новой зоны?

whois на nic.ru говорит что
Status:                  DELEGATED

тест у меня останавливается еще на стадии проверки первого (моего) днс

ns.zttk.ru записи еще не забрал (dig говорит status: REFUSED) и я думаю это по той же причине по которой не проходит тест

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "два домена на одном bind"  +/
Сообщение от Дядя_Федор on 13-Дек-11, 11:12 
> ns.zttk.ru записи еще не забрал (dig говорит status: REFUSED) и я думаю
> это по той же причине по которой не проходит тест

Надо не думать. Надо - знать (про логи вон там ниже не зря сказано). И у Вас неверное представление о том, как делегируются зоны. Все с точностью до наоборот. Тест не проходит по причине того, что Ваша зона отсутствует на вторичном ДНС. Проверка зон ником как раз и состоит в том, что идет сверка 2 зон на первичном и вторичном ДНС, отвечающих за зону.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

8. "два домена на одном bind"  +/
Сообщение от maxim_t (ok) on 13-Дек-11, 14:02 
>  Надо не думать. Надо - знать (про логи вон там ниже
> не зря сказано). И у Вас неверное представление о том, как
> делегируются зоны. Все с точностью до наоборот. Тест не проходит по
> причине того, что Ваша зона отсутствует на вторичном ДНС. Проверка зон
> ником как раз и состоит в том, что идет сверка 2
> зон на первичном и вторичном ДНС, отвечающих за зону.

не отрицаю, у меня еще не было похожего опыта.
меня смущает тот факт что тест заваливается на проверки моего родного днс dns.bbb.pro
причем изначально мой днс отвечал на запросы корректно, проблема началась часов через 6-8, до этого тест останавливался на проверке ns.zttk.ru.
думал(я извиняюсь), что нужно просто дождаться обновления записей, но уже более суток штиль.

сейчас у меня в whois только одна запись DELEGATED, попробую выяснить у регистратора когда изменится статус.
спасибо

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

10. "два домена на одном bind"  +/
Сообщение от Дядя_Федор on 13-Дек-11, 14:13 
> сейчас у меня в whois только одна запись DELEGATED, попробую выяснить у
> регистратора когда изменится статус.
> спасибо

Пожалуйста. Не стоит напрягать людей, которые заняты делом. Она появится тогда, когда проверка вашей новой зоны будет признана прошедшей. Она у вас не проходит. Прчина тоже вполне очевидна, как оказалось? Или она для вас не очевидна до сих пор?
Учимся пользоваться утилитами.
dig @первый_ДНС имя_зоны axfr
Смотрим вывод.
dig @второй_ДНС имя_зоны axfr
Тоже смотрим.Делаем выводы. Трансфер зоны, естественно, должен быть быть разрешен для того IP, с которого посылается запрос.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

6. "два домена на одном bind"  +/
Сообщение от Дядя_Федор on 13-Дек-11, 11:15 
Вдогонку. У доменов, которые нормально делегированы в whois-записях присутствуют 3 записи - REGISTERED, DELEGATED, VERIFIED. У вас, как я понимаю, их пока 2. Вот пока не появится 3-я - в вышестоящий ДНС не будет внесена запись о том, что за Вашу зону отвечают оба указанные выше ДНС.


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "два домена на одном bind"  +/
Сообщение от PavelR (ok) on 13-Дек-11, 09:40 
>> хотя домен bbb.pro делегирован и уже прошли целые сутки.
>  Он не будет делегирован - пока не пройдет проверка зон на
> nic.ru. Вторичный ДНС, прописанный у вас в NS-записях (ns.zttk.ru) в курсе,
> что он явлвется вторичным ДНС для другой зоны тоже? Записи он
> у Вас утянул для новой зоны?

Перед кнопкой "отправить" при создании сообщения на "Форум -> Открытые системы на сервере" требуется добавить чекбокс (галочку) "я посмотрел в логи".
Возможно даже две, вторая "... и ничего в них не понял, но привожу в сообщении".

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "два домена на одном bind"  +/
Сообщение от maxim_t (ok) on 13-Дек-11, 13:48 
> Перед кнопкой "отправить" при создании сообщения на "Форум -> Открытые системы на
> сервере" требуется добавить чекбокс (галочку) "я посмотрел в логи".
> Возможно даже две, вторая "... и ничего в них не понял, но
> привожу в сообщении".

и еще "я посмотрел логи, но они пустые"
даже при понижении уровня логов до notice, вижу только одну строчку:
13-Dec-2011 16:44:36.803 general: notice: running

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

9. "два домена на одном bind"  +/
Сообщение от Дядя_Федор on 13-Дек-11, 14:08 
> и еще "я посмотрел логи, но они пустые"
> даже при понижении уровня логов до notice, вижу только одну строчку:
> 13-Dec-2011 16:44:36.803 general: notice: running

И еще "я не читал мануал". У BIND-а свои логи. Вот, например с моего named.conf:
------------
logging {
        channel my_syslog {
                syslog local3 ;
                        };

        channel default_log {
                file "/var/log/named/named.log" versions 5 size 50M;
                print-time yes;
                print-severity yes;
                print-category yes;
        };

        channel security_log {
                file "/var/log/named/security.log" versions 5 size 50M;
                print-time yes;
                print-severity yes;
                print-category yes;
        };

                channel unmatch_log {
                file "/var/log/named/named_un.log" versions 5 size 50M;
                severity debug 10;
                print-time yes;
                print-severity yes;
                print-category yes;
        };


        category default { default_log; };
        category general { default_log; };
        category lame-servers { null; };
        category resolver { null; };
        category security { security_log; };
        category unmatched { unmatch_log; };
        category edns-disabled { null; };
};

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "два домена на одном bind"  +/
Сообщение от maxim_t (ok) on 13-Дек-11, 16:09 
у меня конфиг конечно детский

logging{
    channel simple_log {
      file "/var/log/named/bind.log" versions 3 size 5m;
      severity notice ;
      print-time yes;
      print-severity yes;
      print-category yes;
    };

    category default{
      simple_log;
    };
};

при вашем конфиге тоже все спокойно
13-Dec-2011 18:56:04.555 general: info: zone 0.0.127.IN-ADDR.ARPA/IN: loaded serial 201112134
13-Dec-2011 18:56:04.585 general: info: zone 3.2.1.in-addr.arpa/IN: loaded serial 201112134
13-Dec-2011 18:56:04.594 general: info: zone bbb.pro/IN: loaded serial 201112134
13-Dec-2011 18:56:04.597 general: info: zone aaa.ru/IN: loaded serial 201112134
13-Dec-2011 18:56:04.600 general: notice: running
13-Dec-2011 18:56:04.609 notify: info: zone aaa.ru/IN: sending notifies (serial 201112134)
13-Dec-2011 18:56:04.610 notify: info: zone 3.2.1.in-addr.arpa/IN: sending notifies (serial 201112134)
13-Dec-2011 18:56:04.610 notify: info: zone bbb.pro/IN: sending notifies (serial 201112134)

после обращения в техподдержку записи обновились , новый домен заработал.
тему можно закрыть

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

12. "два домена на одном bind"  +/
Сообщение от Дядя_Федор on 13-Дек-11, 16:30 
> после обращения в техподдержку записи обновились , новый домен заработал.
> тему можно закрыть

"Вон оно чё, Михалыч!" :) Хотите сказать, что косяки nic.ru были? Или речь о какой-то другой тех.поддержке?

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "два домена на одном bind"  +/
Сообщение от maxim_t (ok) on 13-Дек-11, 17:54 
>  "Вон оно чё, Михалыч!" :) Хотите сказать, что косяки nic.ru были?
> Или речь о какой-то другой тех.поддержке?

о провайдерском днс (ns.zsttk.ru)
когда он подхватил записи , оба днс стали проходить тест..

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "два домена на одном bind"  +/
Сообщение от Дядя_Федор email on 13-Дек-11, 21:54 
> когда он подхватил записи , оба днс стали проходить тест..

Понял. Именно это я и подозревал, когда говорил Вам о "неравенстве" зон на обоих ДНС-серверах. :) Я просто нечто подобное проходил. Году, так, эдак - в 2003-м. Когда некий м.... ДНС которого значился у меня в качестве вторичного категорически не принимал у меня зону.


Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "два домена на одном bind"  +/
Сообщение от PavelR (ok) on 14-Дек-11, 10:14 
>> когда он подхватил записи , оба днс стали проходить тест..
>  Понял. Именно это я и подозревал, когда говорил Вам о "неравенстве"
> зон на обоих ДНС-серверах. :) Я просто нечто подобное проходил. Году,
> так, эдак - в 2003-м. Когда некий м.... ДНС которого значился
> у меня в качестве вторичного категорически не принимал у меня зону.

легко и непринужденно проверяем зону на "чужом" слейве хотя бы через

host -t SOA my.zone.tld ns.some.provider.tld

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "два домена на одном bind"  +/
Сообщение от Дядя_Федор on 14-Дек-11, 10:37 
> легко и непринужденно проверяем зону на "чужом" слейве хотя бы через
> host -t SOA my.zone.tld ns.some.provider.tld

Я бы все-таки рекомендовал dig. :) Как более навороченный инструмент. Впрочем, в данном контексте это неважно.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "два домена на одном bind"  +/
Сообщение от PavelR (ok) on 14-Дек-11, 12:24 
>> легко и непринужденно проверяем зону на "чужом" слейве хотя бы через
>> host -t SOA my.zone.tld ns.some.provider.tld
>  Я бы все-таки рекомендовал dig. :) Как более навороченный инструмент. Впрочем,
> в данном контексте это неважно.

он "слишкам многа букав" выводит )))
а host - просто и понятно ))) букв мало, думать почти не надо )

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру