DNS wird nicht überall repliziert

DNS wird nicht überall repliziert

Wir haben einen DNS-Server und haben einen neuen erstellt CNAME, zum Beispiel login.server.domain.

Wenn ich es nslookupvon innerhalb unseres Netzwerks aus mache, bekomme ich die Konfiguration zurück (das ist eine öffentliche Adresse), aber wenn ich es von außerhalb teste, erhalte ich die Fehlermeldung „nicht gefunden“.

** Server kann login.server.domain NXDOMAIN nicht finden

Was könnte passieren? Warum wird dies nur innerhalb unseres Netzwerks repliziert?

Zu Ihrer Information: Wir haben über 48 Stunden auf die Replikation gewartet, es handelt sich also nicht um ein Zeitproblem.

Weitere Informationen hinzufügen: Es ist schon länger als 48 Stunden her, ich kann keine weiteren Informationen weitergeben, da ich der Produktmanager bin, der dies vorantreibt, und die IT-Leute noch weitere Details bestätigen müssen. Ich werde darauf zurückkommen, wenn ich weitere Informationen habe.

Antwort1

Ihre Organisation hat wahrscheinlich ein „Split Horizon“-DNS implementiert (eine Konfiguration, die häufig verwendet wird, um zu verhindern, dass interne Hostnamen von einem externen Client gesucht werden) und login.server.domainist in die interne Zone gelangt.

Versuchen Sie herauszufinden, ob dies der Fall ist. Wenn ja, verschieben Sie die Domäne in die externe Zone, warten Sie auf die Ausbreitung und überprüfen Sie sie erneut.

Antwort2

Um zu überprüfen, ob ein bestimmter Nameserver zumindest die richtige Antwort auf eine Anfrage hat, die Sie an ihn stellen, verwenden Sie:

dig @<IP address of server> <name that you want resolved>

Auf diese Weise können Sie einzelne Server überprüfen und müssen nicht auf das Ablaufen/Weitergeben von Caches warten.

Darüber hinaus benötigen wir noch weitere Informationen.

1) Welche Nameserver-Software verwendest du? Wenn du Bind verwendest, prüfe die Zonendatei mit named-checkzone(8) und poste den entsprechenden Abschnitt.

2) Funktionieren irgendwelche Einträge in dieser Zone richtig? Sehen Sie sich den Unterschied zwischen der Konfiguration der Einträge an, die funktionieren, und der Einträge, die nicht funktionieren.

3) Auf welchen Servern befindet sich die SOA?

4) Sie könnenhttp://mxtoolbox.comum einige Vorschläge zu erhalten, ob Ihr DNS (Server) richtig eingerichtet ist.

Antwort3

.Nach dem Domänennamen muss ein stehen .

verwandte Informationen