DNS изменение IP для NS доменов + glue records

E
На сайте с 01.11.2011
Offline
0
12200

Здравствуйте.

На сервере работает bind который авторитетен для ~ 100 штук доменов.

Следующая проблема: изменил на сервере 2 ip адреса - старые на новые, которые являются ip адресами NS записей для зон этих самых доменов. После этого во всех зонах заменил ip адреса.

И сейчас наблюдаю, что домены то резолвяться то нет. Начал искать инфу и узнал о так называемых glue records - A записи для авторитетных NS серверов предоставляемые NS сервером уровня выше. Но до смены ip адресов проблемы такой и близко не было. Все домены отлично резолвились хотя у доменов не было этих самых glue records. И еще насколько я понял эти glue records помогают только если ns серверы для зоны находяться в том же домене что и сама зона (Например для домена example.com неймсерверами являются ns1.example.com, ns2.example.com)? Но неймсерверы для моих доменов находятся в другом домене. И вот вопрос: неужели я должен по каждому домену обращаться к регистратору чтобы добавить эти glue records? И даже если это так, исправит ли это мою проблему?

Спасибо.

izbushka
На сайте с 08.06.2007
Offline
110
#1

glue records это если у вас, например, домен domain.com а ns-ы для него ns1.domain.com и ns2.domain.com. Чтоб небыло круговых зависимостей добавляются glue records о том что ns1 и ns2 имеют такие-то IP. Если у вас ns-ы для домена в другой зоне, то glue не надо. Думаю у вас просто не успели обновиться записи.

Andreyka
На сайте с 19.02.2005
Offline
822
#2

Очень помогает dig domain.com +trace

Не стоит плодить сущности без необходимости
It-mcp.ru
На сайте с 06.04.2010
Offline
76
#3

Честно говоря, тоже переносили один днс сервер на новый айпи (сервер).Далее просто обновили записи, и никаких проблем более не было. Неймсервер вида ns1.domain.com и резолвятся все возможные виды доменов (.com, .ru, .рф и т.д.). Может стоит просто подождать.

Отзывы searchengines.ru (/ru/forum/500625), maultalk.ru (http://www.maultalk.com/topic59939.html)
E
На сайте с 01.11.2011
Offline
0
#4

Привожу описание конкретной проблемы:

У меня есть домен ne-odinok.com.ua

У этого доменя такие нсы: ns1.webhosting.com.ua, ns2.webhosting.com.ua

2 недели назад я изменил ip адреса у нсов.

Старые ip были: ns1.webhosting.com.ua [193.107.208.178]

ns2.webhosting.com.ua [193.107.209.155]

Новые ip стали: ns1.webhosting.com.ua [212.26.132.2]

ns2.webhosting.com.ua [212.26.132.3]

До сих пор я наблюдаю проблемы с резолвом этих доменов. У кого то отдаются новые ip адреса нсов и домен работает как надо. У кого то отдаются старые адреса нсов и домен не наботает вообще. У меня, и еще у некоторых вообще носит изменчивый характер. То есть сейчас отдаются новые адреса нсов, через некоторое время снова отдаются старые адреса нсво и домен снова не работает.

Вот, например чекаю свой домен и получаю старые ip нсво: http://network-tools.com/default.asp?prog=dnsrec&host=ne-odinok.com.ua

Помогите, пожалуйста разобраться с природой такого поведения днс и как это исправить.

Большое спасибо.

eugenyuk добавил 02.11.2011 в 14:59

Andreyka:
Очень помогает dig domain.com +trace

C:\Documents and Settings\Admin>dig ne-odinok.com.ua +trace

; <<>> DiG 9.3.2 <<>> ne-odinok.com.ua +trace

;; global options: printcmd

. 79410 IN NS i.root-servers.net.

. 79410 IN NS j.root-servers.net.

. 79410 IN NS m.root-servers.net.

. 79410 IN NS e.root-servers.net.

. 79410 IN NS l.root-servers.net.

. 79410 IN NS k.root-servers.net.

. 79410 IN NS d.root-servers.net.

. 79410 IN NS f.root-servers.net.

. 79410 IN NS h.root-servers.net.

. 79410 IN NS g.root-servers.net.

. 79410 IN NS b.root-servers.net.

. 79410 IN NS c.root-servers.net.

. 79410 IN NS a.root-servers.net.

;; Received 449 bytes from 213.179.249.151#53(213.179.249.151) in 109 ms

ua. 172800 IN NS ho1.ns.ua.

ua. 172800 IN NS cd1.ns.ua.

ua. 172800 IN NS pch.ns.ua.

ua. 172800 IN NS sunic.sunet.se.

ua. 172800 IN NS he1.ns.ua.

ua. 172800 IN NS sns-pb.isc.org.

ua. 172800 IN NS ripe.ns.ua.

;; Received 492 bytes from 192.36.148.17#53(i.root-servers.net) in 156 ms

com.ua. 172800 IN NS k.ns.com.ua.

com.ua. 172800 IN NS ho1.ns.com.ua.

com.ua. 172800 IN NS nix.ns.ua.

com.ua. 172800 IN NS sns-pb.isc.org.

com.ua. 172800 IN NS ba1.ns.ua.

;; Received 286 bytes from 195.47.253.1#53(ho1.ns.ua) in 109 ms

ne-odinok.com.ua. 86400 IN NS ns2.webhosting.com.ua.

ne-odinok.com.ua. 86400 IN NS ns1.webhosting.com.ua.

;; Received 113 bytes from 216.218.215.123#53(k.ns.com.ua) in 328 ms

;; connection timed out; no servers could be reached

izbushka
На сайте с 08.06.2007
Offline
110
#5
eugenyuk:
2 недели назад я изменил ip адреса у нсов.

dig soa webhosting.com.ua @ns2.ukraine.com.ua

говорит что зона webhosting.com.ua была изменена 2011-10-31

У меня все правильно резолвится.

E
На сайте с 01.11.2011
Offline
0
#6
izbushka:
dig soa webhosting.com.ua @ns2.ukraine.com.ua
говорит что зона webhosting.com.ua была изменена 2011-10-31

У меня все правильно резолвится.

Да, но это не означает что домен работает правильно. У меня, например сейчас не резолвиться.

eugenyuk добавил 02.11.2011 в 19:53

Добавлю еще, (возможно это имеет значение).

ns1.webhosting.com.ua и ns2.webhosting.com.ua не являются нсами для зоны webhosting.com.ua. У этой зоны другие нс сервера.

То есть в зоне webhosting.com.ua касательно ns1.webhosting.com.ua и ns2.webhosting.com.ua содержатся только 2 А записи:

ns1.webhosting.com.ua IN A 212.26.132.2

ns2.webhosting.com.ua IN A 212.26.132.3

Andreyka
На сайте с 19.02.2005
Offline
822
#7

Вот мой dig

; <<>> DiG 9.7.4 <<>> ne-odinok.com.ua +trace

;; global options: +cmd

. 161243 IN NS a.root-servers.net.

. 161243 IN NS f.root-servers.net.

. 161243 IN NS k.root-servers.net.

. 161243 IN NS d.root-servers.net.

. 161243 IN NS e.root-servers.net.

. 161243 IN NS l.root-servers.net.

. 161243 IN NS i.root-servers.net.

. 161243 IN NS b.root-servers.net.

. 161243 IN NS j.root-servers.net.

. 161243 IN NS h.root-servers.net.

. 161243 IN NS g.root-servers.net.

. 161243 IN NS c.root-servers.net.

. 161243 IN NS m.root-servers.net.

;; Received 464 bytes from 195.138.80.56#53(195.138.80.56) in 456 ms

ua. 172800 IN NS sns-pb.isc.org.

ua. 172800 IN NS ripe.ns.ua.

ua. 172800 IN NS cd1.ns.ua.

ua. 172800 IN NS sunic.sunet.se.

ua. 172800 IN NS he1.ns.ua.

ua. 172800 IN NS ho1.ns.ua.

ua. 172800 IN NS pch.ns.ua.

;; Received 492 bytes from 128.8.10.90#53(128.8.10.90) in 411 ms

com.ua. 172800 IN NS ba1.ns.ua.

com.ua. 172800 IN NS ho1.ns.com.ua.

com.ua. 172800 IN NS k.ns.com.ua.

com.ua. 172800 IN NS nix.ns.ua.

com.ua. 172800 IN NS sns-pb.isc.org.

;; Received 286 bytes from 216.218.215.27#53(216.218.215.27) in 233 ms

ne-odinok.com.ua. 86400 IN NS ns2.webhosting.com.ua.

ne-odinok.com.ua. 86400 IN NS ns1.webhosting.com.ua.

;; Received 113 bytes from 62.149.7.77#53(62.149.7.77) in 21 ms

ne-odinok.com.ua. 600 IN A 212.26.132.2

ne-odinok.com.ua. 600 IN NS ns2.webhosting.com.ua.

ne-odinok.com.ua. 600 IN NS ns1.webhosting.com.ua.

;; Received 97 bytes from 212.26.132.3#53(212.26.132.3) in 15 ms

Все ок?

E
На сайте с 01.11.2011
Offline
0
#8

Проблема осталась, у меня тотже dig +trace ne-odinok.com.ua отваливается по таймауту.

izbushka
На сайте с 08.06.2007
Offline
110
#9

Если у вас не правильно резолвятся ns2 и ns1.webhosting.com.ua, то смотрите на dns той зоны. В любом случае ne-odinok.com.ua тут непричем

E
На сайте с 01.11.2011
Offline
0
#10
izbushka:
Если у вас не правильно резолвятся ns2 и ns1.webhosting.com.ua, то смотрите на dns той зоны. В любом случае ne-odinok.com.ua тут непричем

# dig @ba1.ns.ua. ne-odinok.com.ua

; <<>> DiG 9.7.3 <<>> @ba1.ns.ua. ne-odinok.com.ua

; (1 server found)

;; global options: +cmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49109

;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2

;; WARNING: recursion requested but not available

;; QUESTION SECTION:

;ne-odinok.com.ua. IN A

;; AUTHORITY SECTION:

ne-odinok.com.ua. 86400 IN NS ns2.webhosting.com.ua.

ne-odinok.com.ua. 86400 IN NS ns1.webhosting.com.ua.

;; ADDITIONAL SECTION:

ns1.webhosting.com.ua. 86400 IN A 193.107.208.178

ns2.webhosting.com.ua. 86400 IN A 193.107.209.155

;; Query time: 194 msec

;; SERVER: 72.20.97.27#53(72.20.97.27)

;; WHEN: Thu Nov 3 09:52:16 2011

;; MSG SIZE rcvd: 113

На сколько я понимаю это glue records регистратора. То есть когда днс сервер резолвит домен ne-odinok.com.ua, он от корня доходит до днса зоны com.ua. и получает ответ что авторитетными для домена являются нсы ns1.webhosting.com.ua и ns2.webhosting.com.ua и их ip адреса: 193.107.208.178 и 193.107.209.155 соответственно. Днс берет эти ip и обращается напрямую к ним (то есть не резолвит уже домены ns1.webhosting.com.ua или ns2.webhosting.com.ua). Я правильно понимаю логику?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий