Автор Тема: bind9 - евентуален проблем  (Прочетена 2851 пъти)

reg48

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
    • WWW
bind9 - евентуален проблем
« -: Apr 07, 2012, 11:01 »
Нормално ли е от външна машина след
# nslookup 46.47.хх.хх 8.8.8.8
Server:         8.8.8.8
Address:        8.8.8.8#53

Non-authoritative answer:
хх.хх.47.46.in-addr.arpa        name = mydomain.com.

Authoritative answers can be found from:

from е празно.

А от моята да дава грешка?

# nslookup 46.47.хх.хх
Server:         127.0.0.1
Address:        127.0.0.1#53

** server can't find хх.хх.47.46.in-addr.arpa.: NXDOMAIN


Самият файл се казва: 46.47.хх.rev, в него: $ORIGIN хх.47.46.in-addr.arpa

Благодаря!
« Последна редакция: Apr 07, 2012, 11:19 от reg48 »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5298
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #1 -: Apr 07, 2012, 12:19 »
И КАКЪВ Е ВЪПРОСА ?

Като вземете да ми ги пишете с тези X-ове, дето криете НЕ_ЗНАМ_КАКВО_СИ - лошо ми става. Какво толкова го криеш, кое IP чекираш и кой домейн излиза за него ?

- Ами покажи целия команден ред и изхода от командата.
- И кой домейн чекираш ?
- Твой ли е, или чужд домейна ?

После от ВЪНШНАТА машина си задал да запита Google DNS-а, а от ТВОЯТА не си сложил нищо. Ползваш свой BIND ли ? Настроен ли е правилно ? И сума ти още въпроси има. На тез лупбеци 127.0.0.1 не знам какво си пуснал и как.

Сега, ако можех да гадая, всичко щях да ти позная, ама не мога все още. С такова кирливо инфо, дето е подадено във постинга, толкова. Хвани се, обясни по-добре твоята ситуация, настройки, какво си направил, какво искаш да провериш, кое те учудва, ОТ-ДО. За да може да ти се отговори коректно и еднозначно. Успехи пожелавам.


П.С. Предполагам, че става дума за домейна от подписа ти windsurf.bg - , който отговаря на IP 46.47.81.66 Ето какво ми дава на мен за това IP:
Header:
   ID=1923, QR=Response, Opcode=QUERY, RCODE=NO ERROR
   Authoritative Answer=No, Truncation=No
   Recursion Desired=Yes, Recursion Available=Yes
   QDCOUNT=1, ANCOUNT=1, NSCOUNT=2, ARCOUNT=2
Question:
   Name=66.81.47.46.IN-ADDR.ARPA, QTYPE=ALL, QCLASS=1
Answer Section:
- Name=66.81.47.46.IN-ADDR.ARPA
    Type=PTR, Class=1, TTL=86400 (1 Day), RDLENGTH=15
    PTR=chipsetbg.com
Authority Records Section:
- Name=81.47.46.IN-ADDR.ARPA
    Type=NS, Class=1, TTL=86400 (1 Day), RDLENGTH=13
    Name Server=ns3.bulsat.com
- Name=81.47.46.IN-ADDR.ARPA
    Type=NS, Class=1, TTL=86400 (1 Day), RDLENGTH=6
    Name Server=ns4.bulsat.com
Additional Records Section:
- Name=ns3.bulsat.com
    Type=A, Class=1, TTL=3600 (1 Hour), RDLENGTH=4
    IP Address=46.40.72.2
- Name=ns4.bulsat.com
    Type=A, Class=1, TTL=3600 (1 Hour), RDLENGTH=4
    IP Address=46.40.72.3
« Последна редакция: Apr 07, 2012, 12:28 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

reg48

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #2 -: Apr 07, 2012, 15:27 »
И КАКЪВ Е ВЪПРОСА ?
Дали е нормално да ми връща такъв отговор при nslookup от моята машина, при положение, че от външна машина връща друг?

хх.хх го слагам за да се пазя от и без това многото щъкащи ботове. Може и да се заблуждавам, но ми се струва по-добрият вариант. Ако се наложи бих пуснал и цялата информация.

bind е инсталиран на моята машина, домейна към когото води е chipsetbg.com, там се хоства и windsurf.bg
Командния ред съм го описал, IP-то е това което си видял. nslookup 46.47.81.66 localhost, връща същият отговор. Вероятно нещо не е настроено както трябва, затова питам дали такъв отговор е нормален. При рестарт на bind в syslog не виждам грешки, Debian 6.03. Каква още информация е нужна?
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5298
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #3 -: Apr 07, 2012, 17:22 »
Ами това от Windows-кия CommandPrompt ли е пускано ? Или от Linux конзола ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

reg48

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #4 -: Apr 07, 2012, 17:25 »
Linux конзола
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5298
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #5 -: Apr 07, 2012, 17:45 »
А за какво го споменаваш ТВОЯ BIND ? Какво искаш да прави той, че не мога да ти схвана логиката ? То аз като гледам, това IP си е описано в мрежите на БулСат в ns3.bulsat.com и ns4.bulsat.com, и сочи към chipsetbg.com
А другия домейн windsurf.bg и той сочи към това IP при регистратора. Но като пингна IP-то, естествено ми отговаря chipsetbg.com
Аз затуй исках да дадеш повече инфо, кое как трябва да работи според теб, какво искаш да направиш с BIND-а ? Иначе казано (че вече се изнервям, само питам, питам и нищо не обясняваш дотука) исках да прочета нещо такова:

- имам си регнат мой домейн, регистриран ЕДИ_КЪДЕ_СИ
- за него отговаря моя си BIND, който е на моя машина
- на този сървър имам пуснато ЕДИ_КАКВО_СИ
- всичко ми работи добре, ама не ми харесва ЕДИ_КАКВО_СИ

Разбираш ли ме колега ? Искам да вникна в твоята ситуация, ама ти не обясняваш открай-докрай. Само по 2-3 думи написваш и питаш НОРМАЛНО_ЛИ_Е_ТОВА ?


П.С. Ти данеби да искаш да сетваш RDNS (Reverse DNS) отговора при тебе на BIND-а ?
« Последна редакция: Apr 07, 2012, 17:52 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: bind9 - евентуален проблем
« Отговор #6 -: Apr 07, 2012, 19:34 »
Дали е нормално да ми връща такъв отговор при nslookup от моята машина, при положение, че от външна машина връща друг?
А на този въпрос, отговорът е да, нормално е. Твоята си машина можеш да я направиш да отговаря даже и на microsoft.com и това да е валидно за цялата ти мрежа, ако имаш такава.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Bogo

  • Напреднали
  • *****
  • Публикации: 632
  • Distribution: Debian
  • Window Manager: cmd
    • Профил
Re: bind9 - евентуален проблем
« Отговор #7 -: Apr 08, 2012, 16:05 »
Имаш ли зоновите файлове?
Ако да, описани ли са правилно в /etc/bind/named.conf ?
Активен

live free or die хард :)

Bogo

  • Напреднали
  • *****
  • Публикации: 632
  • Distribution: Debian
  • Window Manager: cmd
    • Профил
Re: bind9 - евентуален проблем
« Отговор #8 -: Apr 08, 2012, 16:16 »
Запознай се с:

named-checkconf

и

named-checkzone
Активен

live free or die хард :)

Naka

  • Напреднали
  • *****
  • Публикации: 3402
    • Профил
Re: bind9 - евентуален проблем
« Отговор #9 -: Apr 10, 2012, 14:02 »
Като вземете да ми ги пишете с тези X-ове, дето криете НЕ_ЗНАМ_КАКВО_СИ - лошо ми става. Какво толкова го криеш, кое IP чекираш и кой домейн излиза за него ?

Може да е от скромност. [_]3
Например не е хубаво всеки да разбере с какво се занимава. Тука щтъкат хора всякави... Е ако е малко по-затворена група дето всички са професионалисти и си вярват - никакъв проблем няма да е всичко да се казва.
Активен

Perl - the only language that looks the same before and after encryption.

10101

  • Напреднали
  • *****
  • Публикации: 384
  • Distribution: GNU LINUX
    • Профил
Re: bind9 - евентуален проблем
« Отговор #10 -: Apr 10, 2012, 15:36 »

** server can't find хх.хх.47.46.in-addr.arpa.: NXDOMAIN[/tt]

Самият файл се казва: 46.47.хх.rev, в него: $ORIGIN хх.47.46.in-addr.arpa

Благодаря!
[/quote]

Това може да заработи ако доставчика ти (Булсат) ти делегира revers зоната на твоя днс.Или той ти управлява revers-a:

;; QUESTION SECTION:
;66.81.47.46.in-addr.arpa.   IN   PTR

;; ANSWER SECTION:
66.81.47.46.in-addr.arpa. 86055   IN   PTR   chipsetbg.com.

;; AUTHORITY SECTION:
81.47.46.in-addr.arpa.   86055   IN   NS   ns4.bulsat.com.
81.47.46.in-addr.arpa.   86055   IN   NS   ns3.bulsat.com.

;; ADDITIONAL SECTION:
ns3.bulsat.com.      822   IN   A   46.40.72.2
ns4.bulsat.com.      822   IN   A   46.40.72.3
Активен

А печат ?

reg48

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #11 -: Apr 10, 2012, 17:37 »
Благодаря отново за отговорите.
checkconf и checkzone =ОК. Може би не беше нужно да се задълбава чак толкова навътре, ако nslookup отговора е нормално да е такъв. Опитвам се да дам исканата информация, но познанията са ми бегли и внимавам да не заблуждавам някого с нея.

Това може да заработи ако доставчика ти (Булсат) ти делегира revers зоната на твоя днс.
Това най-вероятно е направено или поне частично
";; ANSWER SECTION:
66.81.47.46.in-addr.arpa. 86055   IN   PTR   chipsetbg.com."

Няма ли някой с Linux и revers от доставчика към същата машина (ако това е термина)? Ако има моля да провери от конзола ако направи nslookup към своето IP, дали отговора започва с "server can't find" блабла.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5298
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #12 -: Apr 10, 2012, 20:03 »
За да разбереш как работи DNS системата, трябва доста четене и работа. Не е много проста работа. Между другото, за мен е много интересна система. И винаги научавам по нещо ново. Само успехи ти пожелавам.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

10101

  • Напреднали
  • *****
  • Публикации: 384
  • Distribution: GNU LINUX
    • Профил
Re: bind9 - евентуален проблем
« Отговор #13 -: Apr 11, 2012, 12:01 »
Благодаря отново за отговорите.
checkconf и checkzone =ОК. Може би не беше нужно да се задълбава чак толкова навътре, ако nslookup отговора е нормално да е такъв. Опитвам се да дам исканата информация, но познанията са ми бегли и внимавам да не заблуждавам някого с нея.

Това може да заработи ако доставчика ти (Булсат) ти делегира revers зоната на твоя днс.
Това най-вероятно е направено или поне частично
";; ANSWER SECTION:
66.81.47.46.in-addr.arpa. 86055   IN   PTR   chipsetbg.com."

Няма ли някой с Linux и revers от доставчика към същата машина (ако това е термина)? Ако има моля да провери от конзола ако направи nslookup към своето IP, дали отговора започва с "server can't find" блабла.


1.Това, което искаш да стане може да се случи ако си оправиш днс-а.Вероятноста проблема да  е при теб е над 80% :)
2.Няма особено голям смисъл с този revers които искаш да постигнеш той ще работи на машини ползващи единствено и само твоя днс.Това ли е целта?
3. Както казаха .. прочети
3.а Изясни си какво точно ама много точно искаш да постигнеш.Освен спортсменски не се интересуваш защо е :  "server can't find" блабла.
Активен

А печат ?

reg48

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
    • WWW
Re: bind9 - евентуален проблем
« Отговор #14 -: Apr 12, 2012, 12:07 »
Имам локална мрежа след Debian машината, предполагам само тя ползва DNS-a ѝ. Там където съм регистрирал домейните съм указал за DNS сървър моята машина. Говорил съм с Булсат и те "включиха" моето IP да отговаря на chipsetbg.com. Предполагам алтернативата е да ползвам DNS на регистратора, но не съм сигурен, че всичките предлагат тази услуга. Това е и причината да инсталирам Bind при мен.
Въобще не съм наясно какво точно съм постигнал, инсталацията я правих стъпка по стъпка по инструкциите на Debian. nslookup, ping, dig, според мен отговарят както трябва. Отвън се стига до Apache, отварят се страниците "хостнати" при мен, получавам/т поща, Samba, компютрите след сървъра имат интернет...

Не съм сигурен дали е редно IP-то ми да отговаря само на chipsetbg.com и изобщо дали е възможно да отговаря и на другите хоствани домейни.

Причината да се замисля дали няма проблем е, че не мога да направя telnet на 25 порт към gmail, yahoo и hotmail (timeout). Четох за възможни причини и в основни линии ме насочиха към 2, едната е да e орязан 25порт от доставчика (казаха - не) и другата е липсата на RDNS. Не съм вкаран в разни черни списъци.
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Забавяне с BIND9
Настройка на програми
Regia 0 1024 Последна публикация Jun 24, 2005, 19:13
от Regia
Настройка на bind9
Хардуерни и софтуерни проблеми
TheOnly 4 2110 Последна публикация Jan 28, 2007, 17:21
от TheOnly
Въпрос за настройка на BIND9
Настройка на програми
onehitxzibit 3 2194 Последна публикация Jan 17, 2009, 10:03
от zeridon
BIND9
Настройка на програми
CappY 18 5382 Последна публикация Jan 16, 2011, 21:01
от CappY
Bind9
Настройка на програми
CadeFoster 3 3086 Последна публикация Dec 16, 2011, 03:08
от Bogo