हमारे डोमेन के लिए गलत IP पता देने वाले दुनिया के कुछ DNS सर्वर?


25

हमारा डोमेन, grahamhancock.com दुनिया भर के कुछ लोगों द्वारा गलत तरीके से हल किया जा रहा है, लेकिन यह ज्यादातर लोगों के लिए सही ढंग से हल करता है।

जब मैं मुक्त खुले DNS प्रदाताओं की सूची के माध्यम से चलता हूं, तो लगभग 90% सही ढंग से हल करते हैं और हमारी ज़ोन फ़ाइल के अनुरूप जानकारी देते हैं। 10%, हालांकि, नहीं करते हैं और दावा करते हैं कि आईपी पते को कुछ अमेज़ॅन ईसी 2 उदाहरणों से जोड़ा जा सकता है जो हमारे पास कभी भी अतीत में स्वामित्व या उपयोग नहीं किए गए हैं। यहाँ कुछ उदाहरण DNS सर्वर गलत जानकारी दे रहे हैं:

dig www.grahamhancock.com @173.84.127.88
dig www.grahamhancock.com @209.222.18.222

इन सर्वरों की गलत जानकारी कैसे हो सकती है, और हम स्थिति का नियंत्रण कैसे प्राप्त कर सकते हैं?

क्या यह कुछ दुर्भावनापूर्ण या गलत धारणा हो सकती है? हम अच्छी खोज रैंकिंग के साथ एक महीने की हिट-ऑफ-ए-महीना साइट हैं, इसलिए हम शायद कुछ दुर्भावनापूर्ण हैं। गलत आईपी एड्रेस जो गलत सर्वर से कुछ लोगों को AWS EC2 उदाहरण पर कुछ रिच-रिच-क्विक साइट की ओर इशारा करता है।

क्या करे?


1
क्या वह वास्तविक डोमेन नाम है?
Drifter104

1
हाँ, यह असली डोमेन है।
डंकन मार्शल

कुछ DNS सर्वर बुरी तरह से कॉन्फ़िगर किए गए हैं, सवाल यह है कि आपका ग्राहक अपने ISP DNS का उपयोग क्यों नहीं करता है? कम से कम आप एक हॉटलाइन से पूछ सकते हैं कि क्या यह आईएसपी डीएनएस पर तय किया गया है।
yagmoth555 - GoFundMe मोनिका

हमारे उपयोगकर्ता अपने ISP के DNS सर्वर का उपयोग कर रहे हैं, लेकिन वे सर्वर मेरे प्रश्नों को स्वीकार नहीं करेंगे क्योंकि मैं उनका ग्राहक नहीं हूं। ऊपर DNS सर्वर सार्वजनिक हैं, और इसलिए मैंने उन्हें परीक्षण करने के लिए उपयोग किया है। अगर वे गलत हैं, तो वे उसी तरह से गलत हैं, और अचानक गलत हो गए हैं, क्योंकि यह कल नहीं हो रहा था। यहाँ हमारे उपयोगकर्ता के ISP के DNS सर्वरों में से एक IP है: 177.86.168.11। हमारे अन्य उपयोगकर्ता हमारे DNS सर्वर का IP देने के लिए उत्तरदायी या कुशल नहीं थे।
डंकन मार्शल

6
क्या मैं उसके प्रश्न को वास्तविक डोमेन नाम सहित मूल पोस्टर को गहराई से पारित करने के लिए धन्यवाद कर सकता हूं, बजाय इसके कि इसे रीडैक्ट करने के? जैसा कि मैंने पहले नोट किया है , डीएनएस प्रश्न उस वर्ग के सदस्य हैं जो उत्तर देने में बहुत आसान होते हैं और जब पूर्ण डीएसक्लोजर बनाया जाता है, तो कैनोनिक रूप से उत्तर देना आसान होता है, और मुझे व्यक्तिगत रूप से लगता है कि इस प्रश्न के उत्तर की उच्च गुणवत्ता आंशिक रूप से कई के कारण है प्रत्यक्ष रूप से समस्या को देखने के लिए नेत्रगोलक।
MadHatter

जवाबों:


44

Drifter सही है, आपके पास नेमसर्वर कॉन्फ़िगरेशन समस्या है। यहाँ से आउटपुट का टेल एंड हैdig +trace +additional www.grahamhancock.com :

grahamhancock.com.      172800  IN      NS      ns1.grahamhancock.com.
grahamhancock.com.      172800  IN      NS      ns2.grahamhancock.com.
grahamhancock.com.      172800  IN      NS      server.grahamhancock.com.
ns1.grahamhancock.com.  172800  IN      A       199.168.117.67
ns2.grahamhancock.com.  172800  IN      A       199.168.117.67
server.grahamhancock.com. 172800 IN     A       199.168.117.67
;; Received 144 bytes from 192.35.51.30#53(f.gtld-servers.net) in 92 ms

www.grahamhancock.com.  14400   IN      CNAME   grahamhancock.com.
grahamhancock.com.      14400   IN      A       199.168.117.67
grahamhancock.com.      86400   IN      NS      ns2.grahamhancock.com.com.
grahamhancock.com.      86400   IN      NS      ns1.grahamhancock.com.com.
;; Received 123 bytes from 199.168.117.67#53(ns2.grahamhancock.com) in 17 ms

आपके गोंद रिकॉर्ड 199.168.117.67 के आईपी पते की ओर इशारा करते हैं, जो सही प्रतिक्रिया देता है। आपका क्षेत्र हालांकि समाप्त होने वाले अभिलेखों को परिभाषित कर रहा हैcom.com । अगर हम +traceउन नामों में से एक के बजाय ...

com.com.                172800  IN      NS      ns-180.awsdns-22.com.
com.com.                172800  IN      NS      ns-895.awsdns-47.net.
com.com.                172800  IN      NS      ns-1084.awsdns-07.org.
com.com.                172800  IN      NS      ns-2015.awsdns-59.co.uk.
;; Received 212 bytes from 192.26.92.30#53(c.gtld-servers.net) in 22 ms

ns1.grahamhancock.com.com. 30   IN      A       54.201.82.69
com.com.                172800  IN      NS      ns-1084.awsdns-07.org.
com.com.                172800  IN      NS      ns-180.awsdns-22.com.
com.com.                172800  IN      NS      ns-2015.awsdns-59.co.uk.
com.com.                172800  IN      NS      ns-895.awsdns-47.net.
;; Received 196 bytes from 205.251.195.127#53(ns-895.awsdns-47.net) in 16 ms

... हम किसी के AWS होस्ट किए गए नेमवेर्स पर समाप्त होते हैं।

आपकी समस्या को गोंद रिकॉर्ड मिसमैच के रूप में जाना जाता है । दूरस्थ नेमसर्वर शुरू में आपके डोमेन के बारे में ग्लू रिकॉर्ड्स से सीख रहे हैं, लेकिन एक बार उन रिमोट सर्वरों को रिफ्रेश करने के बाद वे बोगस नेमसर्वरों से पूछताछ करते हैं जिन्हें आपने .comअंत में एक अतिरिक्त के साथ परिभाषित किया है ।

यह केवल आपकी समस्या नहीं है।आप अपने गोंद रिकॉर्ड में तीन बार एक ही आईपी पते को सूचीबद्ध कर रहे हैं, जो बेहद अस्थिर है। आपके पास हमेशा कई नामवर होने चाहिए, उन्हें कभी भी सबनेट या अपस्ट्रीम नेटवर्क पीयर को शेयर नहीं करना चाहिए, और उन्हें कभी भी एक ही भौतिक स्थान पर नहीं होना चाहिए। जैसा कि वर्तमान में मामले खड़े हैं, DNS सर्वर और आपके एकल सर्वर के बीच कोई संक्षिप्त रूटिंग समस्या आपके डोमेन को अस्थायी रूप से पहुंच से बाहर होने का कारण बनेगी।


अद्यतन करें:

यह Q & A फ्रंट पेज पर चित्रित किया गया है और इसे बहुत सारी टिप्पणियां मिल रही हैं। दुर्भाग्य से, इसमें वे लोग शामिल हैं जो थोड़े ही हैं इस जाँच का उत्तर देने के लिए बहुत उत्सुक हैं, बिना यह देखने के लिए कि क्या उनके बिंदु पहले से विस्तारित टिप्पणियों में संबोधित किए गए हैं।

ज़्यादातर लोगों को लगता है कि यह विस्तार मुझे यहाँ उद्धृत कर रहा है।

  • [...] भू-निरर्थक DNS सर्वर उन परिदृश्यों को रोकते हैं जहां नामकरण के अस्थायी नकारात्मक कैशिंग में संक्षिप्त रूटिंग रुकावट होती है। हालांकि, संक्षेप में नकारात्मक कैशिंग की अवधि समाप्त हो रही है, यह निश्चित रूप से उस समय की मात्रा को पार कर जाएगा जिससे कनेक्टिविटी बाधित हुई थी। [...] उन परिदृश्यों की संख्या जहां DNS भू-अतिरेक की कमी से छिटपुट और मुश्किल नहीं होगी, उपलब्धता समस्याओं का निवारण करना बिल्कुल शून्य है।

यदि आपको लगता है कि नेमसर्वर्स के नकारात्मक कैशिंग की मेरी समझ गलत है, तो यह चर्चा के लिए खुला खेल है, लेकिन इसके अलावा आपको "यह एक छोटी साइट है" के अलावा मेज पर कुछ लाने की जरूरत है और यदि वेबसाइट और डीएनएस सर्वर दोनों डाउन हैं एक ही समय में"। यदि आप यह कह रहे हैं कि आप इस विषय को लगभग नहीं समझते हैं जैसा कि आप सोचते हैं कि आप करते हैं।

दूसरा अपडेट:

मैंने आगे बढ़कर एक कैनोनिकल Q & A लिखा, जिसे हम भविष्य में जब भी सिंगल DNS सर्वर विषय पर आते हैं, से लिंक कर सकते हैं। उम्मीद है कि इससे मामला शांत होगा।


15
इससे कोई फर्क नहीं पड़ता कि आप कंट्रोल पैनल में क्या देखते हैं, यह इसकी वास्तविकता है। dig @199.168.117.67 grahamhancock.com NSयह स्पष्ट रूप से स्पष्ट करता है - वह डेटा आपके सर्वर से आ रहा है। यह एक "वित्तीय समस्या" होने के नाते, मैं यहाँ कुंद होने जा रहा हूँ: यदि आप निरर्थक DNS सर्वरों को नहीं चलाने जा रहे हैं, तो आपके पास कोई व्यवसाय नहीं है जो आपके स्वयं के DNS का संचालन कर रहा है। आपके पास डाउनटाइम होगा। जब तक आप मालिक के बहुत करीब नहीं होंगे, आप उस डाउनटाइम के लिए जिम्मेदार होंगे और इस कॉन्फ़िगरेशन को लागू करने की अनुमति देंगे।
एंड्रयू बी

1
मैं तुम्हें सुनता हूं, लेकिन यह मेरे हाथ से बाहर है। फिर भी सहायता के लिए धन्यवाद।
डंकन मार्शल

2
@ बोडो मेला काफी। उस ने कहा, आप अभी भी इस तथ्य को नजरअंदाज कर रहे हैं कि जियो-निरर्थक DNS सर्वर उन परिदृश्यों को रोकते हैं जहां नामर्जर के अस्थायी नकारात्मक कैशिंग में संक्षिप्त रूटिंग रुकावट होती है। हालांकि, संक्षेप में नकारात्मक कैशिंग की अवधि समाप्त हो रही है, यह निश्चित रूप से उस समय की मात्रा को पार कर जाएगा जिससे कनेक्टिविटी बाधित हुई थी। (या इसे और अधिक सरलता से रखा जा सकता है क्योंकि मैं इस का उत्तर नहीं दे सकता: "ब्ला ब्ला ब्ला DNS DNS, परिदृश्यों की संख्या जहां DNS भू-अतिरेक की कमी छिटपुट पैदा नहीं करेगी और उपलब्धता समस्याओं का निवारण करना मुश्किल है, बस शून्य है" ।)
एंड्रयू बी

15
आप अनावश्यक NS सर्वर के साथ $ 1 के लिए DNS होस्टिंग प्राप्त कर सकते हैं। यह एक वित्तीय विकल्प नहीं है। एक चरवाहा मत बनो।
जेम्सरन जूल

4
बहुत सारे फ्री सेकेंडरी DNS प्रोवाइडर हैं जो लो-लोड जोन के लिए पर्याप्त हैं। या जैसा कि @JamesRyan ने कहा कि एक व्यक्ति SLA के कुछ प्रकार के साथ पेशेवर रूप से प्रबंधित सेवा के लिए (बहुत कम) राशि का भुगतान कर सकता है । दोनों कम-यातायात साइटों के लिए व्यवहार्य विकल्प हैं।
एक CVn

11

निम्नलिखित टूल का उपयोग करने से सुराग मिलता है

https://www.whatsmydns.net/#NS/grahamhancock.comडोमेन पर NS रिकॉर्ड रिपोर्ट करता है कि ns1.grahamhancock.com.comअतिरिक्त .com पर ध्यान दें

http://mxtoolbox.com/SuperTool.aspx?action=dns%3agrahamhancock.com&run=toolpage यह भी रिपोर्ट करता है कि एक ही नेमसेवर आधिकारिक के रूप में रिपोर्ट कर रहा है।

अगर आप यहां नज़र डालें तो http://www.dnsstuff.com/tools#dnsReport|type=domain&&value=grahamhancock.comयह भी रिपोर्ट करता है कि आपके नाम सर्वर खुले हैं।

इसलिए यह कहीं-कहीं पर दिखाई देगा जहां नेमवेर्स सही ढंग से सेट नहीं हैं। यदि वे नियंत्रण कक्ष आदि के माध्यम से आपके पास सही ढंग से आते हैं, तो आपको प्रदाता से बात करने की आवश्यकता होगी ताकि वे वास्तविक सर्वर पर उनकी जांच कर सकें।

उन लिंक में सर्वोत्तम प्रथाओं और उनसे निपटने के तरीके के बारे में पूरी रिपोर्ट भी है


22
और परजीवी ^ एच ^ एच ^ एच ^ एच ^ एच ^ एच ^ एच ^ एच com.comलोगों ने इस तरह की गलती का फायदा उठाने के लिए वाइल्डकार्ड डीएनएस को कॉन्फ़िगर किया है। यदि आपका NS कुछ भी। Com की ओर इशारा करता है, तो वे जो भी प्रश्न आते हैं, उनका उत्तर उस तरह से देंगे, जो उन्हें यातायात को निर्देशित करता है। कोशिश करें dig @anything.com.com anyotherthing.comऔर प्राधिकरण और उत्तर के अतिरिक्त अनुभागों की जांच करें!
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.