几周前,我为三级域启动了 powerdns 权威服务器。2 周后,我仍然有一些公共 dns 没有解析我的记录,例如 google (8.8.8.8) 正在解析,但 opendns (208.67.222.220) 没有解析。我已经在线尝试了一些 DNS 检查工具,我可以说只有 50% 的公共 dns 可以与我的记录一起使用。
我怎么能理解为什么?它可以连接到 DNSSEC(我没有启用它)吗?
几周前,我为三级域启动了 powerdns 权威服务器。2 周后,我仍然有一些公共 dns 没有解析我的记录,例如 google (8.8.8.8) 正在解析,但 opendns (208.67.222.220) 没有解析。我已经在线尝试了一些 DNS 检查工具,我可以说只有 50% 的公共 dns 可以与我的记录一起使用。
我怎么能理解为什么?它可以连接到 DNSSEC(我没有启用它)吗?
因此,您似乎已将控制权委托
ep.cinebot.it.
给另一个名称服务器:现在,有一些问题:
您只有一个名称服务器;容易出错的配置。您需要在不同的网络上至少有两个名称服务器(权威名称服务器的 IANA 技术要求)。
51.255.48.120
不回答每个人。它status: SERVFAIL
不是NXDOMAIN
. 有某种防火墙吗?或者可能是配置过于严格的 Fail2Ban?例如,虽然DNSViz
test.ep.cinebot.it
主要显示没有 DNSSECcinebot.it
(证明 DNSSEC 没有问题),但它也给出了一个明确的错误提示通信问题:我从(Cloudflare) 和(OpenDNS)
+trace
获得一致的结果,有时甚至从/ (Google) 获得一致的结果:1.1.1.1
208.67.222.220
8.8.8.8
8.8.4.4
这让我还检查了问题是否出在 UDP 与 TCP 连接上,但似乎您的服务器对
dig +tcp
和的回答类似+notcp
:此外,您的 TTL 极低(60 秒)。这意味着递归名称服务器不会长时间缓存响应,这强调了响应式和冗余名称服务器的重要性。
由于 Esa 的回答,经过一番调试,问题出在我的 DNS 后端。我发现“;;到...的通信错误”不是可达性问题,而是来自 DNS 服务器的空答案。
空答案原因是 DNS 后端错误(power-dsn with mysql)。