我正在创建一个权威的绑定服务器。我有一段时间没有在 DNS 上工作了。
我的反向查找在 Internet 上失败了,但是当我直接连接到 nslookup 上的服务器时,我能够成功地进行反向查找。
正向查找工作正常。
关于这可能是什么的任何想法?
我正在创建一个权威的绑定服务器。我有一段时间没有在 DNS 上工作了。
我的反向查找在 Internet 上失败了,但是当我直接连接到 nslookup 上的服务器时,我能够成功地进行反向查找。
正向查找工作正常。
关于这可能是什么的任何想法?
好的,您已经说过针对 NS 的直接查询有效,这是您自己的 ARIN 任务。
假设您尚未这样做,您将需要向 ARIN 提交请求以更改他们为作业持有的信息。在这个信息块中是被委托为网络块处理反向 DNS 的名称服务器。
完成此操作后,向根服务器查询 ~xxx.in-addr.arpa 的主机将知道转到 RIR,然后转到您自己的名称服务器以获取正确的 PTR 信息。
我无法向您提供有关 ARIN 更改请求的具体信息。我在池塘的另一边受过训练,我们在这里做的事情略有不同;)
正如 Dan C 在对您的问题的评论中暗示的那样,Internet 名称服务器不一定知道您的服务器存在。需要在反向查找区域中为您的服务器提供一个名称服务器 (NS) 记录,以便您的 BIND 服务器实际上被认为是权威的。没有这个,解析器将无法找到您的服务器。您可能需要与您的 ISP 合作,以便为您创建 PTR 记录或将您的服务器建立为权威服务器。
如果所有这些都已完成,另一种可能性是没有足够的时间来传播记录。
您是否获得了 ARIN 分配的地址空间或上游 ISP 分配的地址空间?
如果地址空间是由 ARIN 分配的,您应该给他们两个将处理反向 dns 的主机名,尽管这是可选的。然后 ARIN 会将 .in-addr.arpa 空间委托给这些名称服务器。您给他们的域名服务器可能不正确。
您可以使用 netmod 形式更改它们。
https://www.arin.net/resources/templates/netmod.txt
如果您从上游获得分配,您需要让他们将 .in-addr.arpa 空间委托给您的名称服务器。
检查 ARIN whois 以了解谁处理名称服务器以进行反向查找。
http://ws.arin.net/whois/
拥有最低名称服务器的人将处理 PTR 条目 - 除非您的上游正在进行某种委派。