AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1092496
Accepted
user3482229
user3482229
Asked: 2022-02-03 15:32:41 +0800 CST2022-02-03 15:32:41 +0800 CST 2022-02-03 15:32:41 +0800 CST

75.75.75.75 (DNS da Comcast) não resolvendo ironpawsllc.com

  • 772

IronPawsLLC.com não é passível de ping, fornece um NXDOMAIN e resulta em 0 respostas quando dig @ 75.75.75.75 ironpawsllc.com é usado. Até agora, todos os outros servidores DNS que testei resolvem. IronPawsLLC.com é um HostGator VPS4000 executando CPanel, Centos7 e PowerDNS autorizados. O CPanel e o HostGator o analisaram repetidamente. A Comcast diz que não sabe o que está acontecendo.

O IP do IronPawsLLC.com, 162.240.41.15 não está em nenhuma lista de bloqueio, incluindo Comcasts. Se for de alguma consequência, o servidor foi migrado de 108.179.251.79.

Por brevidade e como ponto de partida, estou apenas listando alguns detalhes de configuração de DNS.

As zonas DNS são:

162-240-41-15.www.hostgator.com
41.240.162.in-addr.arpa
cloud-ci.unifiedlayer.com
ironpawsllc.com

A cola DNS é:

ironpawsllc.com.    3600    SOA 
Serial: 2022020103
Mname: ns1.ironpawsllc.com
Retry: 1800
Refresh: 3600
Expire: 1209600
Rname: [email protected]

ironpawsllc.com.    3600    NS  ns1.ironpawsllc.com
ironpawsllc.com.    3600    NS  ns2.ironpawsllc.com
ironpawsllc.com.    3600    A   162.240.41.15
ns1.ironpawsllc.com.    3600    A   162.240.41.15
ns2.ironpawsllc.com.    3600    A   162.240.41.68
5594881.ironpawsllc.com.    14400   A 162.240.41.15

Ainda sou novo na administração de servidores, quaisquer insights são apreciados.

centos domain-name-system dns-zone powerdns
  • 1 1 respostas
  • 122 Views

1 respostas

  • Voted
  1. Best Answer
    Patrick Mevzek
    2022-02-04T02:22:06+08:002022-02-04T02:22:06+08:00

    Seu domínio não está configurado corretamente, você tem um problema de DNSSEC, então o problema não está no resolvedor recursivo que você usa, não importa qual, mas no próprio domínio, e você precisa corrigi-lo.

    Veja a análise DNSViz em https://dnsviz.net/d/ironpawsllc.com/YfurFA/dnssec/ (você tem 9 erros para corrigir), mas também é fácil de provar usando qualquer resolvedor de validação e comparando a resposta com o padrão " Validação DNSSEC" habilitada e, em seguida, desabilitando-a explicitamente:

    $ dig @9.9.9.9 ironpawsllc.com NS
    
    ; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS
    ; (1 server found)
    ;; global options: +cmd
    ;; Sending:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58418
    ;; flags: rd ad; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ; COOKIE: 5c89ab72fd28093b
    ;; QUESTION SECTION:
    ;ironpawsllc.com.   IN NS
    
    ;; QUERY SIZE: 56
    
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 58418
    

    SERVFAILpode ser muitas coisas, mas também é o caso de qualquer problema de DNSSEC e, se desabilitar a validação de DNSSEC (o +cdsinalizador):

    $ dig @9.9.9.9 ironpawsllc.com NS +cd
    
    ; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS +cd
    ; (1 server found)
    ;; global options: +cmd
    ;; Sending:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2142
    ;; flags: rd ad cd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ; COOKIE: 4c56f2c5e1caa672
    ;; QUESTION SECTION:
    ;ironpawsllc.com.   IN NS
    
    ;; QUERY SIZE: 56
    
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2142
    ;; flags: qr rd ra cd; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ; EDE: 9 (DNSKEY Missing)
    ;; QUESTION SECTION:
    ;ironpawsllc.com.   IN NS
    
    ;; ANSWER SECTION:
    ironpawsllc.com.    1h IN NS ns1.ironpawsllc.com.
    ironpawsllc.com.    1h IN NS ns2.ironpawsllc.com.
    
    ;; Query time: 366 msec
    ;; SERVER: 9.9.9.9#53(9.9.9.9)
    ;; WHEN: Thu Feb 03 11:17:07 CET 2022
    ;; MSG SIZE  rcvd: 86
    

    O fato de que para a mesma consulta no mesmo resolvedor de validação funciona com +cd(verificação desativada), mas não funciona sem ela, é um sinal de 99,99% de probabilidade de que o DNSSEC esteja quebrado no domínio, e isso é bem mostrado e explicado na página DNSViz acima, para a qual anexo o gráfico resultante aqui:

    Saída DNSViz

    NB: você ainda obtém acima na digsaída um "EDE" para Extended DNS Error, uma adição recente na terra DNS ainda não suportada por todos os servidores de nomes, mas aqui informa um problema DNSSEC imediatamente:EDE: 9 (DNSKEY Missing)

    Quanto a

    Ainda sou novo na administração de servidores, quaisquer insights são apreciados.

    Se você é novo no DNS e especialmente na solução de problemas de DNS, é melhor ficar longe do DNSSEC completamente ou deixar que algum provedor externo lide com seu DNS completamente sem que você precise fazer nada. Aqui e agora você precisa remover completamente o DNSSEC ou configurar chaves e resumos adequados. Em ambos os casos, você precisa passar pelo seu registrador para remover/atualizar os dados do DS que o registro publicará posteriormente. Seu provedor de DNS deve ajudá-lo com isso.

    • 2

relate perguntas

  • Como descobrir detalhes sobre hardware na máquina Linux?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve