Вторичный DNS от nic.ru

VoDoL
На сайте с 24.12.2005
Offline
116
2729

Здравствуйте.

Опыта администрирование серверов нету, потому хотелось бы узнать советов специалистов.

Ситуация такая. Приобрели VPS, на нем настроен первичный DNS.

Заказали для надежности вторичный у Руцентра.

У себя в файле named.conf прописали

allow-transfer {

194.226.96.8;

};

И для прямой зоны, и для обратной.

Тем не менее, регулярно получаем на почту такое сообщение от Руцентра:

Вами в RU-CENTER заказана услуга: "Настройка DNS-сервера RU-CENTER
на работу в режиме secondary для зоны DOMAIN.RU".
Для DNS-сервера RU-CENTER (ns4.nic.ru, 194.226.96.8) в качестве IP-адреса
первичного (primary) сервера зоны DOMAIN.RU указан адрес 194.111.111.11.

===================== Список ошибок =================================


При очередном обновлении содержимого зоны было зафиксировано
превышение максимального времени ожидания ответа от родительского сервера.
С момента формирования предыдущего отчета эта ошибка появлялась 1 раз.
Последний раз она была зафиксирована 04.07.2007 12:16:09.

Возможные причины:
1. Неправильно указан IP-адрес первичного сервера.
2. Отсутствие связи или плохая связь между вторичным (secondary) и
первичным (primary) DNS-серверами.

Какие еще действия необходимо выполнить?

B
На сайте с 01.05.2007
Offline
15
#1

вы уверены что бот проверки будет трансферить зону с этого ip? У вас есть причины закрывать трансфер для других ip ?

Bartholomew Jo-Jo
VoDoL
На сайте с 24.12.2005
Offline
116
#2

На счет IP уверен. Этот IP значится в мануале, а также в сообщениях от бота.

Трансфер для другиз IP закрывают, насколько мне известно, в целях безопасности. Дабы закрыть себя от спамеров и прочей нечисти....

B
На сайте с 01.05.2007
Offline
15
#3

попробуйте еще указать ip второго сервера в акл для трансфера и с него попробуйте сделать

dig @xxx.xxx.xxx.xxx zona.ru AXFR +noall +answer

где xxx.xxx.xxx.xxx это ip вдс, а zona.ru это название домена который вам делегируют

если все ок можете стучать в супорт никру и показать что трансфер работает нормально, если будут проблемы то пишите сюда.

На счет нечисти: атаки на днс не очень эффективны, скорее будут валить апач, а на вдс создать отказоустойчивую систему нереально, поэтому трансфер можно и не закрывать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий