Публичная запись TXT для внутренней зоны

Публичная запись TXT для внутренней зоны

Для LetsEncrypt мне нужно создать запись TXT в моем DNS для аутентификации. У моего интернет-провайдера я создал запись TXT, но час спустя я все еще не могу запросить DNS интернет-провайдера, чтобы найти запись TXT. Просто для теста я создал новую запись CNAME для другого имени хоста, и эта запись отображается довольно быстро.

DNS-сервер моего интернет-провайдера: ns0.transip.net.

Запрос в командной строке: dig @ns0.transip.net ftp2.vanzanten.be Результат — CNAME и A-запись.

запрос: dig @ns0.transip.net dig _acme-challenge.vanzanten.beне возвращает раздел ответа.

Мой запрос неверен? Мне подождать дольше? Прошло уже 2 часа. Запись TXT создана некорректно, хотя это делается через веб-интерфейс на моей панели управления с провайдером.

решение1

Ваш тест dig @ns0.transip.net dig _acme-challenge.vanzanten.beневерен по двум причинам:

  • digВ середине есть заблудившийся объект , вызывающий странности.
  • Тип ожидаемой записи — не A, а TXT.

dig @ns0.transip.net _acme-challenge.vanzanten.be TXTбудет подходящим тестом, согласно:

$ dig @ns0.transip.net _acme-challenge.vanzanten.be TXT +norec

; <<>> DiG 9.11.25-RedHat-9.11.25-2.fc33 <<>> @ns0.transip.net _acme-challenge.vanzanten.be TXT +norec
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56046
;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;_acme-challenge.vanzanten.be.  IN      TXT

;; ANSWER SECTION:
_acme-challenge.vanzanten.be. 300 IN    TXT     "hT1NqF_CMjuQnNagi_dvnyG7WSRKmda-AUBt6ELKbyY"

;; Query time: 7 msec
;; SERVER: 2a01:7c8:dddd:195::195#53(2a01:7c8:dddd:195::195)
;; WHEN: Sun Dec 27 20:24:07 UTC 2020
;; MSG SIZE  rcvd: 141

$

Связанный контент