15. august 2002 - 15:31Der er
27 kommentarer og 1 løsning
Skift af ip, men dns'er opdaterer ikke.
Hej Folks'
Jeg har en DNS-server som er hiden primary til Gratisdns.dk, det har fungeret upåklageligt hele tiden.
Nu er jeg så flyttet, og har derfor en ny ip-adresse.
No Problem - vi ændrer A-records for mine domæner, venter ca. 24 timer og alt SKULLE være godt ige.
Problemer er imidlertid, at flere af domænerne stadig ender på den gamle ip-adresse. ADSL-linien og ip'en er overtaget af den nye beboer, og jeg har stadig en webserver stående som besvarer.
Jeg kan ikke se noget system i galskaben, nogen der har en god idé?
Ja, og for en sikkerheds skyld, har jeg gjort det igen samt reloaded.
Det sjove er, at alt efter hvordan man har sin forbindelse til nettet, får man hhv. den nye og den gamle. Dvs. nogel dns'er har opdateret mens andre ikke har.
Når du skifter primær IP adresse, og bruger gratisdns.dk som sek. servere, så skal du slette domænerne hos gratisdns, vente 24 timer, oprette dem igen med den nye primære IP adresse og så burde det virke.
Jeg havde selv samme problem med min DNS server, og ovenstående viste sig at være løsningen.
Hvis du selv har den primære stående, og gratisdns henter oplysningerne derfra, så er det nødvendigt at nedlægge/oprette domænerne igen. Elelrs vil gratisdns fortsætte med at kigge på din gamle IP efter opdateringer i zonerne.
Den eneste mulighed jeg lige kan komme i tanke om mht. flushning af cache, er at "holdbarheden" på domænet er sat til over 24 timer, så du ved at slette cachen tvinger maskinen til at starte helt forfra med forespørgsler på det domæne. Men det burde stadig ikke funge, hvis ikek gratisdns er opdateret. - Med mindre f.eks. 2 af gratisdns serverne er opdateret og 2 ikke er. Så er det 50/50 hvilket svar du får.
Hvis du angiver den pri dns som din egen, så er det også din egen IP der kommer til at stå. Dette skal gøre hvis du skal være skygge server på dit domæne (så vidt jeg har forstået). Dvs. at gratisdns tror at du er den faktiske primære server, og gememr derfor din IP adresse, for det er der den skal hente info om zonerne fra.
Præcis sådan er det sat op, og det er kun webserveren der har skiftet ip-adresse, ikke dns-serveren.
Men spørger jeg via area51.dk på domænet, på min egen ns får jeg flg:
mitdom.dk SOA ns.mitdom.dk admin.mitdom.dk ( 20000057 ;serial (version) 10800 ;refresh period (3 hours) 3600 ;retry interval (1 hour) 86400 ;expire time (1 day) 43200 ;default ttl (12 hours) ) mitdom.dk NS ns.mitdom.dk !!! mitdom.dk NS record has zero ttl mitdom.dk NS ns1.gratisdns.dk !!! mitdom.dk NS record has zero ttl mitdom.dk NS ns2.gratisdns.dk !!! mitdom.dk NS record has zero ttl mitdom.dk NS ns3.gratisdns.dk !!! mitdom.dk NS record has zero ttl mitdom.dk NS ns4.gratisdns.dk !!! mitdom.dk NS record has zero ttl mitdom.dk MX 10 mail.mitdom.dk
Specielt den meddelelse med zero TTL undrer mig, spørger jeg til gengæld ns1.gratisdns.dk får jeg ikke fejlen men serial er derimod lavere?
Der har alle serie nr.: 20000045 - Jeg laver DIG med SamSpade
Zone Transfer jeg fra area51.dk er resultatet det samme Og det samme igen hvis jeg laver opslag uden axfr.
Jeg har prøvet at spørge via en server ejg selv har smidt op for at være sikker på det ikke var et cachet resultat. Du kan prøve at slage op via zeus.larstrup.dk - Ganske vist er resultatet cachet nu, så det er nok begrænset hvor meget der kommer ud af det.
For at løse problemet kræver det at vi kan finde den / de navneservere der ligger inde med ikke opdaterede oplysninger.
Har du prøvet at sætte serie nr. et hak op på alle domæner og tvinge en opdatering igang?
Noget jeg kommer til at tænke på - på et tidligere tidspunkt havde jeg fået sat expiretime i SOA-recorden til et temmeligt stort tal (noget der svarede til 30 dage), kan det være det der spøger, så det løser sig efter 30 dag`?
Hvordan kan det være at hvis man via area51, spørger på navneserverens eget domænet, for serial 20000057 når man beder om generic domain info fra f.eks. den selv, zeus eller andre, men beder man om axfr fra den selv siger den serial 20000060.
Og den under fangede jeg ikke helt. Idet du laver axfr så beder du navneserveren sende en nøjagtig kopi af zone filen. På den måde får du den nyeste. Dette kan så kun gøres på de servere der har en fysisk kopi af zonen liggende - Den primære og de sekundære. Når du laver den alm. forespørgsel, så kaster navneserveren det afsted der ligger i cachen (hvis ikke det er løbet ud eller lign) Prøv at sætte din refresh til 3600, så vil zonen skulle genindlæses efter 1 time. Det skaber ganske vist noget mere trafik til dns serverne. Retry bestemmer tiden der skal gå imellem at den forsøger at genindlæse zonen igen hvis der ikke er kontakt til nogle af navneserverne. Expire bestemmer hvor lang tid at zonen er gyldig hvis den ikke kan genindlæses.
Det kan være en glad ting at lege med disse tider. Specielt til at starte med, da man så har en mulighed for rimeligt hurtigt at rette op hvis man laver dumme fejl. (Taler af personlig erfaring ;o))
du skal ændre din primær og sekundær dns server på den maskine du sidder ved. Brug ikke din egen dns server, men f.eks. en fra tdc eller måske din internet udbyder.
Hvis jeg derfra hvor jeg pt. sidder (TDC-adsl), kan jeg pinge alle domænerne på dns-serveren på den rigtige adresse, bortset fra: dns-serverens eget domæne (.dk): giver dns-serverens ip. Alle com/net/org-domæner samt et NYT .dk-domæne
Fælles for dem der giver problemer er: de er registreret med vores ns og ns2 som dns-servere (det giver mig grå hår i hovedet at tænke på, hvad der sker med resten når de bliver ændret).
Til orientering, har jeg nu fundet ud af hvad problemet er.
DNS-serveren er af driftssikkerhedsmæssige grunde, placeret på en separat linie. Denne linie er udstyret med en Cisco 677, og det er netop problemet. Cisco'en piller imidlertid ved dns-pakkerne og indsætter sin egen ip som svar.
En løsningen kunne være at lade dns-serveren lytte på en anden port, og så nat'e sig ud af det.
ugh igen :) Undskyld det lange fravær. Har en søn der lige har reddet sig en gang Skoldkopper, så det tager en smule opmærksomhed ;)
Havde slet ej fået forståelsen for at den gav sin egen IP til alle der spurgte. Så havde det været meget hurtigere at svare. Har selv haft det problem med min egen linie. Er også med en 677 router på nemlig.
Løsningen jeg er kommet frem til, er at bruge en Bind, sætte den til at lytte på port 5353 og NATe port 53 til 5353 i routeren. Fungerer upåklageligt.
Hvis du kører med en MS DNS så har du et problem, da der ikke er mulighed for at ændre hvilken port du lytter på der.
Skulle det drille, så råb højt - Evt pr mail, da jeg er bedre til at kigge den end herinde *S*
Takker for point, selvom du selv løste problemet :)
//nidkin
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.