Điểm:1

Ủy quyền tên miền phụ PowerDNS, không có câu trả lời

lá cờ tm

Tôi đang gặp sự cố khi chuyển hướng tên miền phụ sang DNS khác.

Tôi có:

tên miền chính hiện có: d và tên miền phụ mới:

| 8412 | 42 | kiểm tra1.d | NS | ns1.test.test1.d
| 8413 | 42 | kiểm tra1.d | NS | ns2.test.test1.d
| 8414 | 42 | ns1.test.test1.d | Một | 10.64.91.100
| 8415 | 42 | ns2.test.test1.d | Một | 10.64.91.200

và quay lại:

 đào admin.test1.d

; <<>> DiG 9.10.6 <<>> admin.test1.d
; (Đã tìm thấy 1 máy chủ)
;; tùy chọn chung: +cmd
;; Có câu trả lời:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23733
;; cờ: qr rd; CÂU HỎI: 1, TRẢ LỜI: 0, AUTHORITY: 2, BỔ SUNG: 3
;; CẢNH BÁO: yêu cầu đệ quy nhưng không khả dụng

;; LỰA CHỌN PSEULiều lượng:
; EDNS: phiên bản: 0, cờ:; udp: 1232
;; PHẦN CÂU HỎI:
;admin.test1.d. TRONG MỘT

;; PHẦN THẨM QUYỀN:
kiểm tra1.d. 60 TRONG NS ns1.test.test1.d.
kiểm tra1.d. 60 TRONG NS ns2.test.test1.d.

;; PHẦN BỔ SUNG:
ns2.test.test1.d. 60 TRONG 10.64.91.200
ns1.test.test1.d. 60 TRONG 10.64.91.100

Nhưng nó không trả lại hồ sơ một cách chính xác. Ví dụ bản ghi A trống.

Nếu tôi hỏi bản ghi 10.64.91.100 được trả lại chính xác.

đào @10.64.91.100 admin.test1.d

; <<>> DiG 9.10.6 <<>> @10.64.91.100 admin.test1.d
; (Đã tìm thấy 1 máy chủ)
;; tùy chọn chung: +cmd
;; Có câu trả lời:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27387
;; cờ: qr aa rd; CÂU HỎI: 1, TRẢ LỜI: 2, AUTHORITY: 0, BỔ SUNG: 1
;; CẢNH BÁO: yêu cầu đệ quy nhưng không khả dụng

;; LỰA CHỌN PSEULiều lượng:
; EDNS: phiên bản: 0, cờ:; udp: 1232
;; PHẦN CÂU HỎI:
;admin.test1.d. TRONG MỘT

;; PHẦN TRẢ LỜI:
quản trị.test1.d. 86400 TRONG 10.64.91.50

Cấu hình pdns của tôi:

allow-axfr-ips=10.64.91.112

also-notify=10.64.91.112

only-notify=10.64.91.112

api=vâng

api-key=XXXXXXXXX


yêu tinh = có

default-soa-content=ns1.test.eu1.d. quản trị viên.tên miền.pl. 0 10800 3600 604800 3600

mặc định-ttl=3600

vô hiệu hóa-axfr=không

người giám hộ = vâng

bao gồm-dir=/etc/powerdns/pdns.d

ra mắt =

địa chỉ cục bộ=10.64.91.111

cổng cục bộ = 53

log-dns-details=on

loglevel=4

chủ = vâng

chủ đề nhận = 2

setgid=pdns

setuid=pdns

nô lệ = không

máy chủ web=có

địa chỉ máy chủ web=10.64.91.111


máy chủ web-allow-từ=10.64.91.20

cổng máy chủ web = 8081

truy vấn-cache-ttl=60

MySQL:

# Cấu hình MySQL
# Khởi chạy chương trình phụ trợ gmysql
khởi chạy+=gmysql
# tham số gmysql
gmysql-host=máy chủ cục bộ
gmysql-port=3306
gmysql-dbname=XXXX
gmysql-user=XXXXX
gmysql-mật khẩu=XXXXX
gmysql-dnssec=có
# gmysql-socket=

Bất kỳ ý tưởng?

tôi đã thấy

Tên miền phụ Powerdns & Ủy quyền

https://nsrc.org/workshops/2010/sanog16/raw-attachment/wiki/DNS/dns4-presentation.pdf

Nó sẽ hoạt động.

Trong 10.64.91.100 và 10.64.91.100 tôi sử dụng dnsdist.

/etc/dnsdist/dnsdist.conf 
-- tệp cấu hình dnsdist, có thể tìm thấy ví dụ trong /usr/share/doc/dnsdist/examples/

- vô hiệu hóa bỏ phiếu trạng thái bảo mật qua DNS

setLocal("0.0.0.0:53")
setACL({"0.0.0.0/0", "::/0"})

Máy chủ mới({address="10.64.91.111:54"})
Máy chủ mới({address="10.64.91.112:54"})
setServerPolicy(wrandom)

trong 10.64.91.111 và 10.64.91.112 tôi sử dụng PowerDNS Recursor.

con mèo /etc/powerdns/recursor.conf 
địa chỉ cục bộ=10.64.91.111
cổng cục bộ = 54
allow-from=10.0.0.0/8, 127.0.0.0/8, 10.12.0.0/16, 10.13.0.0/16, 195.88.50.0/26, 10.66.0.0/16, 10.64.0.0/16
chuyển tiếp-khu=d=10.64.91.111:53
Điểm:1
lá cờ cn

Nếu tôi hiểu chính xác câu hỏi, có vẻ như đó chỉ là một trường hợp kỳ vọng không phù hợp.

Trước hết đào trong câu hỏi, có vẻ như bạn đang truy vấn trực tiếp máy chủ có thẩm quyền và khi được hỏi về tên trong vùng con được ủy quyền, nó chỉ trả lời bằng thông tin giới thiệu.
Đây thực sự là tất cả những gì được mong đợi ở một máy chủ chỉ có thẩm quyền, không có gì bất ngờ xảy ra ở đây.

Đối với thử nghiệm đầy đủ từ góc độ của máy khách (thay vì chỉ một bước trong chuỗi truy vấn cần thiết để nhận câu trả lời cuối cùng), thay vào đó, bạn sẽ chuyển hướng truy vấn đến máy chủ trình phân giải. Nếu đó là một phần còn thiếu trong cơ sở hạ tầng, thì đó sẽ là một trong số PowerDNS Recursor (trái ngược với PowerDNS Authoritative), Unbound, BIND với đệ quy được bật, Knot Resolver, v.v.

Đây là loại máy chủ sẽ được cấu hình trên các máy khách (trong độ phân giải.conf hoặc bất kỳ cơ chế cấu hình nào mà hệ điều hành máy khách có), và cơ chế này sẽ tuân theo chuỗi ủy quyền để thực sự nhận được câu trả lời mà khách hàng đang yêu cầu, trái ngược với máy chủ có thẩm quyền chỉ có vai trò cung cấp dữ liệu mà nó có (và trong trường hợp ủy quyền, chỉ cần gửi thư giới thiệu như đã thấy trong câu hỏi).

lá cờ cn
Nếu đây là một phần của cây thực tế, thì không cần có vùng chuyển tiếp. Nếu không thì có (hoặc một số dạng vùng sơ khai tùy thuộc vào việc triển khai trình phân giải), vì bạn cần sửa đổi chế độ xem của cây DNS tổng thể.
onee avatar
lá cờ tm
Những bản ghi NS này: 10.64.91.100 09.64.91.200 đây là dnsdist. Anh hướng đến: Máy chủ mới ({địa chỉ = "10.64.91.111:54"}) Máy chủ mới ({địa chỉ = "10.64.91.112:54"}) (đây là một đệ quy) trong conf conf: khu chuyển tiếp = d = 10.64.91.111: 53
onee avatar
lá cờ tm
Xin lỗi, đã cập nhật bài đăng với cấu hình DNS dist và recursor. Các bình luận là không thể đọc được.
Điểm:0
lá cờ tm

Được rồi, nó hoạt động.

Tôi đã thêm vào recursor.conf not-query và xóa 10.0.0.0/8.

Mặc định là:

Mặc định: 127.0.0.0/8, 10.0.0.0/8, 100.64.0.0/10, 169.254.0.0/16, 192.168.0.0/16, 172.16.0.0/12, ::1/128, fc00::/7, fe80::/10, 0.0.0.0/8, 192.0.0.0/24, 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24, 240.0.0.0/4, ::/96, ::ffff :0:0/96, 100::/64, 2001:db8::/32

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.