IronPawsLLC.com não é passÃvel de ping, fornece um NXDOMAIN e resulta em 0 respostas quando dig @ 75.75.75.75 ironpawsllc.com é usado. Até agora, todos os outros servidores DNS que testei resolvem. IronPawsLLC.com é um HostGator VPS4000 executando CPanel, Centos7 e PowerDNS autorizados. O CPanel e o HostGator o analisaram repetidamente. A Comcast diz que não sabe o que está acontecendo.
O IP do IronPawsLLC.com, 162.240.41.15 não está em nenhuma lista de bloqueio, incluindo Comcasts. Se for de alguma consequência, o servidor foi migrado de 108.179.251.79.
Por brevidade e como ponto de partida, estou apenas listando alguns detalhes de configuração de DNS.
As zonas DNS são:
162-240-41-15.www.hostgator.com
41.240.162.in-addr.arpa
cloud-ci.unifiedlayer.com
ironpawsllc.com
A cola DNS é:
ironpawsllc.com. 3600 SOA
Serial: 2022020103
Mname: ns1.ironpawsllc.com
Retry: 1800
Refresh: 3600
Expire: 1209600
Rname: [email protected]
ironpawsllc.com. 3600 NS ns1.ironpawsllc.com
ironpawsllc.com. 3600 NS ns2.ironpawsllc.com
ironpawsllc.com. 3600 A 162.240.41.15
ns1.ironpawsllc.com. 3600 A 162.240.41.15
ns2.ironpawsllc.com. 3600 A 162.240.41.68
5594881.ironpawsllc.com. 14400 A 162.240.41.15
Ainda sou novo na administração de servidores, quaisquer insights são apreciados.
Seu domÃnio não está configurado corretamente, você tem um problema de DNSSEC, então o problema não está no resolvedor recursivo que você usa, não importa qual, mas no próprio domÃnio, e você precisa corrigi-lo.
Veja a análise DNSViz em https://dnsviz.net/d/ironpawsllc.com/YfurFA/dnssec/ (você tem 9 erros para corrigir), mas também é fácil de provar usando qualquer resolvedor de validação e comparando a resposta com o padrão " Validação DNSSEC" habilitada e, em seguida, desabilitando-a explicitamente:
SERVFAIL
pode ser muitas coisas, mas também é o caso de qualquer problema de DNSSEC e, se desabilitar a validação de DNSSEC (o+cd
sinalizador):O fato de que para a mesma consulta no mesmo resolvedor de validação funciona com
+cd
(verificação desativada), mas não funciona sem ela, é um sinal de 99,99% de probabilidade de que o DNSSEC esteja quebrado no domÃnio, e isso é bem mostrado e explicado na página DNSViz acima, para a qual anexo o gráfico resultante aqui:NB: você ainda obtém acima na
dig
saÃda um "EDE" para Extended DNS Error, uma adição recente na terra DNS ainda não suportada por todos os servidores de nomes, mas aqui informa um problema DNSSEC imediatamente:EDE: 9 (DNSKEY Missing)
Quanto a
Se você é novo no DNS e especialmente na solução de problemas de DNS, é melhor ficar longe do DNSSEC completamente ou deixar que algum provedor externo lide com seu DNS completamente sem que você precise fazer nada. Aqui e agora você precisa remover completamente o DNSSEC ou configurar chaves e resumos adequados. Em ambos os casos, você precisa passar pelo seu registrador para remover/atualizar os dados do DS que o registro publicará posteriormente. Seu provedor de DNS deve ajudá-lo com isso.