मेरी DNS और PTR रिकॉर्ड सेटअप के साथ समस्या


0

मैं अपने DNS सर्वर को सेटअप करने की कोशिश कर रहा हूं, और मुझे बेसिक चीजें करने के लिए पावरडाउन कॉन्फ़िगर किए गए हैं।

मेरा मुद्दा यह है कि RPT रिकॉर्ड 8.8.8.8 जैसे सार्वजनिक DNS सर्वर के खिलाफ खुदाई कमांड चलाने पर सही ढंग से हल नहीं करता है, और यह केवल तब हल होता है जब मैं इसे अपने स्वयं के सार्वजनिक DNS सर्वर के खिलाफ चलाता हूं।

नीचे आउटपुट मेरे DNS सर्वर के खिलाफ DNS क्वेरी परिणाम प्रदर्शित करता है।

$ dig @My-public-DNS-server -x 192.158.14.100

; <<>> DiG 9.7.6-P1 <<>> -x 149.13.158.192
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56897
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;149.13.158.192.in-addr.arpa.       IN  PTR

;; ANSWER SECTION:
149.13.158.192.in-addr.arpa.    18262   IN  PTR **mydomain**.

लेकिन अगर मैं सार्वजनिक DNS सर्वर के खिलाफ खुदाई चलाता हूं तो यह कुछ भी वापस नहीं करता है।

$ dig @8.8.8.8 -x 192.158.14.100

ऐसा क्यों है? क्या कोई मदद कर सकता है?


आप अपने सार्वजनिक DNS रिकॉर्ड को प्रकाशित करने के लिए क्या उपयोग कर रहे हैं? कभी-कभी कुछ कारकों के आधार पर सार्वजनिक DNS को लेने में कुछ समय लगता है।
jmreicha

जवाबों:


1

क्या आपके पास रिवर्स ज़ोन के लिए एक प्रतिनिधिमंडल है या क्या यह आपके सेवा प्रदाता को सौंपा गया है?

inaddr.arpa प्रतिनिधि आमतौर पर एक असाइनमेंट से प्राप्त करते हैं क्षेत्रीय इंटरनेट रजिस्ट्री (या RIR) उदाहरण के लिए ARIN यदि आप यूएसए या कनाडा में हैं)

वे नेटवर्क पते का एक ब्लॉक प्रदान करते हैं और इसके साथ उस पते ब्लॉक के अनुरूप रिवर्स लुकिंग डोमेन के प्रबंधन के लिए प्रतिनिधिमंडल।

यदि आपके पास ARIN से पता ब्लॉक असाइनमेंट नहीं है (या जो भी RIR आपके भौगोलिक क्षेत्र के लिए है) तो आप शायद अपने रिवर्स लुकअप डोमेन को नियंत्रित नहीं करते हैं, इसलिए जब कोई क्लाइंट DNS रूट से ट्रैवर्सिंग करके लुकअप करने की कोशिश करता है। आपके द्वारा दिए गए उत्तर को प्राप्त करने के लिए अपने सर्वर को खोजने के लिए उनके लिए कोई प्रतिनिधिमंडल नहीं है।

यह जानने के लिए कि कौन है कर देता है के उपडोमेन के लिए प्रतिनिधिमंडल है- in.ddr.arpa जो आप से संबंधित हैं, मैन्युअल रूप से रूट से डीएस रिकॉर्ड की श्रृंखला का पालन कर सकते हैं या आप डिग + ट्रेस का उपयोग कर सकते हैं


मैंने अपने आईएसपी के साथ जांच की, और उन्होंने मुझे बताया कि क्योंकि मेरा आवंटन / 24 से कम है, इसलिए उन्हें मेरे लिए इसका प्रबंधन करना होगा।
user1007727

यह असामान्य नहीं है। वर्ग C से छोटे का परीक्षण संभव है, लेकिन यह एक पीड़ा है क्योंकि प्रतिनिधि बाइट सीमाओं पर सबसे अच्छी तरह से स्थापित होते हैं। आपको संभवतः उन्हें केवल आपके लिए रिकॉर्ड सम्मिलित करने के लिए कहना चाहिए, लेकिन अगर आपको उन्हें बार-बार बदलने की आवश्यकता है, तो आप उनसे डायनामिक डीएनएस अपडेट स्वीकार करने के बारे में पूछ सकते हैं, जो पूर्व-साझा टीएसआईजी कुंजी द्वारा सुरक्षित हैं।
Michael McNally
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.