iT邦幫忙

0

CentOS 7 DNS slave 過期問題

請教各位先進

小弟目前有個疑問
DNS伺服器除了主網域A外
其他後來加進來的BCD網域,過設定時間BCD就會失效,但A不會
非得又要重新restart named一次BCD網域的設定擋才能又恢復上線
但主網域的DNS設定檔並無這問題,一直至保持在上線狀態

請教我是不是少了那些設定,可以讓ABCD網域一直保持上線狀態?

以上求解,困擾已久
希望不吝幫忙

看更多先前的討論...收起先前的討論...
weiclin iT邦高手 7 級 ‧ 2017-01-27 14:47:18 檢舉
這跟 Apache 有什麼關係?
outgi iT邦新手 5 級 ‧ 2017-01-27 22:30:25 檢舉
沒關係!哈哈,下標沒檢查,原本還有Apache的問題,但解決了,標題卻沒更正到,不好意思›_‹|||
outgi iT邦新手 5 級 ‧ 2017-01-28 05:14:26 檢舉
暫時已解決,用cron來排程每段時間restart named 只是不知道這是不是正規作法@@
weiclin iT邦高手 7 級 ‧ 2017-01-28 09:43:46 檢舉
當然不是正規作法啊 xD
另外 "過設定時間BCD就會失效" 那個設定時間是指什麼?
outgi iT邦新手 5 級 ‧ 2017-01-28 10:55:43 檢舉
失效時間
outgi iT邦新手 5 級 ‧ 2017-01-28 11:01:05 檢舉
那我應該怎麼做才正確呢?A網域即使SOA過期時間已過還是正常上線,我slaves裡面的,過期就失效,我不改任何東西named restart就又可以上線了,不得其解
weiclin iT邦高手 7 級 ‧ 2017-01-28 11:15:07 檢舉
另外再問一個問題, dns server 應該有兩台, 你是 master 還是 slave 發生這個情況?
outgi iT邦新手 5 級 ‧ 2017-01-28 11:21:36 檢舉
目前暫時為一台,日後要把slave獨立
weiclin iT邦高手 7 級 ‧ 2017-01-28 11:42:01 檢舉
所以這四個 domain 的 master 都是在你出問題的這一台嗎?
outgi iT邦新手 5 級 ‧ 2017-01-28 17:55:53 檢舉
一個master 三個 slaves 同一主機

2 個回答

0
shadowpeople
iT邦新手 2 級 ‧ 2017-01-28 07:33:10

在修改設定時,是否有同時更新了開始的那一段
@ IN SOA test.com. www.test.com. (
2011080401 3H 15M 1W 1D ) ;

開頭的 2011080401 這個?

outgi iT邦新手 5 級 ‧ 2017-01-28 11:02:15 檢舉

有的,有的

0
ayu
iT邦研究生 2 級 ‧ 2017-01-31 06:01:50

你的A網域是 ez**.** 對吧?
假設你的B網域是 lo****.*.
Q: 過設定時間BCD就會失效,但A不會
你真的很確定嗎?
我翻閱你的發問記錄, 拿你的A網域去調查, 好像不樂觀耶!
又你的 B網域 , 授權由ns1.A網域 ns2.A網域 負責回答,
如果A網域解析就有問題了, B C D 還能正常嗎?

  1. TWNIC DNS check service (https://rs.twnic.net.tw/cgi-bin/dns.cgi)
    得到: 根據 RFC 建議,至少需要兩部以上的 DNS伺服器, 只有 0 台伺服器
    意思就是, 該網域並無授權回應的NS!但我用intodns.com去查又OK, 不知道hinet跟twnic是怎麼了嗎? 好像有技術交接斷層
  2. 各 cache-only DNS 對A網域的解析
    已無回應: hinet, 遠傳, 中嘉和網, 台灣固網
    回應正常: 速博/新世紀資通, google
  3. https://domain.hinet.net/ 查你的 A B 網域, 都沒有NS Record! 正常情況都會有的.
    這可能是關鍵, 不知你之前有做什麼驚人之舉?

但很吊詭的是, 就NS解析, 從上游一路查下來, 卻又沒大問題.除了你畫蛇添足的 salve.A網域, 毫無助益又與上層定義不一致.
default TTL 沒必要設600秒這麼短吧? 真需要高頻率異動嗎?

HiNet春節期間暫不受理網域名處理作業,
或許你要等106/2/3中午以後才能去問客服或處理了.
PS. 種花的客服我實在不敢領教啊 ╮(╯◇╰)╭

看更多先前的回應...收起先前的回應...
outgi iT邦新手 5 級 ‧ 2017-01-31 06:21:43 檢舉

感謝您的幫忙查詢,主要設定還是由網路爬文得來的
BCD網域失效時,A網域都是正常的,這我也搞不太懂,甚至我去抓飯本來套也是如此,需要restart named才能slave們正常
根據您的疑問主要有下
1.這我也很疑惑,剛去查詢的確是你所說的結果,之前有發生過我主解析DNS用中華電信的是不能通,但用google卻能通的問題,但中華電信說已經幫我解決,當時我也確認了
2.我目前用手機、電腦連都是正常的了,當然如我所述我用cron去做定時restart named
3.很弔詭的我剛把我另一條撥接的家用網路IPv4自動取得DNS取消,又無法找的到主機了,看來中華電信又有問題,用google的8.8.8.8又是恢復正常的,但很確定的都是有NS設定好的

再次感謝您的回答,我想有一部分中華電信那邊有點問題,我會再去請他們處理

outgi iT邦新手 5 級 ‧ 2017-01-31 06:24:30 檢舉

補注:TTL 600 是看有些教學他是600所以我600學他而已,正常應該都設是8600

ayu iT邦研究生 2 級 ‧ 2017-01-31 08:05:56 檢舉

你可否去hinet域名管理那邊查看一下是否有異狀? 因為有點變成parking domain的味道, 你之前有刻意異動過嗎?
近年, 我不是沒有察覺相關網路服務單位的逐漸劣化, 畢竟低薪與壓榨能留住什麼人才? 只是這劣化似乎在向上延燒, 出乎我意料.

outgi iT邦新手 5 級 ‧ 2017-07-13 04:28:39 檢舉

目前可確定是有NS指定,再先進提供的檢測網,似乎是正常有檢測到,但不知未來還會不會失效

ayu iT邦研究生 2 級 ‧ 2017-07-13 20:27:26 檢舉

關鍵在第三個疑點, HINET不認為你的網域有設定NS授權解析, 所以我才問你, 以前有做過什麼動作?

outgi iT邦新手 5 級 ‧ 2017-07-13 23:45:13 檢舉

基本上我設定完bind後,就會去DNS那邊設定nameserver,這過程由書、網路爬文過來的

我要發表回答

立即登入回答