再帰 DNS リゾルバがこのドメインを解決しないのはなぜですか?

再帰 DNS リゾルバがこのドメインを解決しないのはなぜですか?

私は再帰リゾルバとして bind9 を使用しており、99% のドメインで正常に動作します。

michaelkors.scene7.comしかし、一部のパブリックネームサーバーではNXDOMAINが返されます。答えを返すそれのための。

興味深いのは、リンクされたオンライン DNS ユーティリティでは、一部のサーバーが 1 つの IP を報告し、他のサーバーは別の IP を報告し、権威サーバーはまったくレコードを返さないことです。

このドメインのネームサーバーの設定が間違っているようですが、それではなぜ Google と Cloudflare が結果を返すのでしょうか? おそらくキャッシュされた結果を返しているだけなのでしょうか?

このような状況では何ができるでしょうか?

アップデート:私のバインドは IPV6 ネームサーバーを使用しようとしているようです。

問題は、IPV6 接続がないことです。bind9 でこれをオフにするにはどうすればよいでしょうか?

13-Sep-2021 15:41:52.907 queries: client @0x8233e3000 192.168.1.4#33106 (michaelkors.scene7.com): query: michaelkors.scene7.com IN A +E(0) (192.168.1.4)
13-Sep-2021 15:41:53.299 lame-servers: host unreachable resolving 'ns201.adobe.net/A/IN': 2001:502:8cc::30#53
...
13-Sep-2021 15:41:53.301 lame-servers: host unreachable resolving 'ns204.adobe.net/AAAA/IN': 2001:500:d937::30#53
13-Sep-2021 15:41:53.409 query-errors: client @0x8233e3000 192.168.1.4#33106 (michaelkors.scene7.com): query failed (SERVFAIL) for michaelkors.scene7.com/IN/A at query.c:8678
13-Sep-2021 15:41:53.414 queries: client @0x824194000 192.168.1.22#61146 (michaelkors.scene7.com): query: michaelkors.scene7.com IN A + (192.168.1.4)
13-Sep-2021 15:41:53.414 query-errors: client @0x824194000 192.168.1.22#61146 (michaelkors.scene7.com): query failed (SERVFAIL) for michaelkors.scene7.com/IN/A at query.c:7118

アップデート2:フラグを使用して IPV6 を無効にした後も-4、そのドメインを解決できません。現在のログ出力は次のとおりです。

3-Sep-2021 16:09:18.392 queries: client @0x823293a00 192.168.1.22#51775 (michaelkors.scene7.com): query: michaelkors.scene7.com IN A + (192.168.1.4)
13-Sep-2021 16:09:18.394 query-errors: client @0x823293a00 192.168.1.22#51775 (michaelkors.scene7.com): query failed (SERVFAIL) for michaelkors.scene7.com/IN/A at query.c:8678
13-Sep-2021 16:09:18.395 queries: client @0x823293000 192.168.1.22#58047 (michaelkors.scene7.com.localnet): query: michaelkors.scene7.com.localnet IN A + (192.168.1.4)

答え1

広告ブロックのブラックリストを使用していくつかのゾーンをブロックしています。

ブラックリストを無効にすると、ドメインは正常に解決されます。

どのブロックされたドメインが問題を引き起こしているかはまだ明らかではありませんが、おそらく*.edgekey.netリスト内の数十のエントリの 1 つでしょう。これは後で整理できます。

唯一の良い点は、IPV6 を無効にする必要があることを警告してくれたことです。

関連情報