No se pueden realizar consultas NS contra el enlace con la configuración general

No se pueden realizar consultas NS contra el enlace con la configuración general

Configuré el enlace para capturar todos los dominios y devolverles la misma IP (registro A). Esto es para un servicio de estacionamiento de dominios en el que puede haber miles de dominios involucrados.

Después de señalar los servidores de nombres, por ejemplo.com, a mis servidores de nombres, se me muestra correctamente la página de alojamiento estacionado.

El único problema es que las búsquedas en el servidor de nombres no funcionan. Si dig NS example.comobtengo los detalles de SOA, en lugar de los nombres de NS. Aunque dig example.comdevuelve el registro A correcto.

He pasado horas probando varias cosas, realmente agradecería ayuda con esta.

La configuración para ello:

named.conf.local:

zone "." {
    type master;
    file "/etc/bind/zones/db.catchall";
};

db.catchall:

$TTL    604800
@   IN  SOA ns1.mynameserver.com. hostmaster.mynameserver.com. (
             26     ; Serial
         604800     ; Refresh
          86400     ; Retry
        2419200     ; Expire
         604800 )   ; Negative Cache TTL

    IN  NS  ip.addr.for.ns1
    IN  NS  ip.addr.for.ns2 

*   IN  A   ip.addr.for.hosting

Respuesta1

El comportamiento observado es el esperado y correcto para lo que ha configurado.
Es decir, tiene un servidor de nombres que afirma tener autoridad para la zona raíz y que tiene un Aregistro comodín que coincidirá con cualquier elemento siguiente. No tiene NSregistros más que para la zona raíz.

Sin embargo, lo que ha configurado no es realmente correcto para un servidor que se supone tiene autoridad para muchas zonas diferentes. Si example.comestá delegado a su servidor de nombres, se supone que su servidor de nombres debe tener esta zona en particular (con al menos SOAy NSen el vértice de la zona), no solo alguna zona principal (como .).
Los aspectos que estarán mal con esta configuración incluyen respuestas a consultas para NS(es decir, afirmará que no hay servidores de nombres para example.com), así como todas las respuestas negativas (las respuestas negativas tendrán SOApara la zona incorrecta).

Si desea hacer esto con el comportamiento más correcto posible, pero sin especificar todas las zonas (lo que sería mejor para la corrección), creo que querrá buscar algún software de servidor de nombres altamente programable que pueda responder como si tuviera la zonas relevantes que coinciden con algún tipo de patrón (¿tal vez según la lista pública de sufijos?).

información relacionada