Điểm:0

sự cố giải quyết DNS lạ

lá cờ cn

Tôi đang gặp sự cố phân giải tên miền/DNS siêu lạ. Miền của tôi là spidersoft.com.au - miền này được đăng ký qua AWS - Máy chủ DNS cũng được lưu trữ trên AWS.

Đây không phải là miền mới - Tôi đang sử dụng miền này được vài năm rồi, nhưng gần đây tôi gặp một số vấn đề với việc phân giải tên miền.

khi tôi làm đào spidersoft.com.au dựa trên nhà cung cấp internet hoặc VPN của tôi, tôi có thể nhận được phản hồi chính xác, không mua bất kỳ người chơi lớn nào không mang lại cho tôi kết quả chính xác. đào spidersoft.com.au @1.1.1.1 hoặc đào spidersoft.com.au @8.8.8.8

https://cachecheck.opendns.com cung cấp cho tôi SERVFAIL ?

Bất cứ ai có thể vẽ tôi đi đúng hướng? Đâu là vấn đề?

Patrick Mevzek avatar
lá cờ cn
Vấn đề rõ ràng trên https://dnsviz.net/d/spidersoft.com.au/YSS2uA/dnssec/ (hầu hết khi DNSViz hiển thị ĐỎ, điều đó có nghĩa là cấu hình DNS của bạn bị hỏng bằng cách nào đó). DNSSEC bị hỏng trên miền của bạn. Bạn có 3 DS nhưng không có bản ghi DNSKEY phù hợp trong vùng của bạn. Bạn đã thay đổi khóa và quên cập nhật DS hoặc không tải đúng DS lên sổ đăng ký. Hãy liên hệ với nhà cung cấp DNS của bạn để được trợ giúp khắc phục sự cố và công ty đăng ký của bạn thông qua đó bạn tải khóa DS lên. Trước tiên, bạn có thể cần phải quay lại hoàn toàn không có DNSSEC, sau đó sửa nó.
Điểm:1
lá cờ cn

Phái đoàn chỉ định rằng khu vực được cho là đã được ký, theo:

spidersoft.com.au. 900 TRONG DS 53542 8 1 410D8843D8EE59CC30F788EC2581BDDE09CF3BD9
spidersoft.com.au. 900 TRONG DS 2371 13 2 15D49FF575EAE3467EE343069296BC78B942F5A8806160893DED476E CB9E8B75
spidersoft.com.au. 900 TRONG DS 10717 8 1 EFD0A37F5128E60444AEA34C2974309B607488B3

Đó là một chút lạ với nhiều ĐS bản ghi cho các khóa khác nhau, nhưng bỏ qua điều đó ...

$ đào @ns-1851.awsdns-39.co.uk spidersoft.com.au DNSKEY +dnssec +norec

; <<>> DiG 9.11.5-P4-5.1+deb10u5-Debian <<>> @ns-1851.awsdns-39.co.uk spidersoft.com.au DNSKEY +dnssec +norec
; (2 máy chủ được tìm thấy)
;; tùy chọn chung: +cmd
;; Có câu trả lời:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49231
;; cờ: qr aa quảng cáo; CÂU HỎI: 1, TRẢ LỜI: 0, AUTHORITY: 1, BỔ SUNG: 1

;; LỰA CHỌN PSEULiều lượng:
; EDNS: phiên bản: 0, cờ: làm; udp: 4096
;; PHẦN CÂU HỎI:
;spidersoft.com.au. TRONG DNSKEY

;; PHẦN THẨM QUYỀN:
spidersoft.com.au. 900 TRONG SOA ns-1851.awsdns-39.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

;; Thời gian truy vấn: 22 mili giây
;; MÁY CHỦ: 2600:9000:5307:3b00::1#53(2600:9000:5307:3b00::1)
;; THỜI GIAN: Thứ Ba ngày 24 tháng 8 10:08:48 CEST 2021
;; KÍCH THƯỚC MSG rcvd: 133

$

...không có chìa khóa nào cả.

Bạn cần ký vào vùng và xuất bản tương ứng ĐS hoặc loại bỏ ĐS nếu khu vực thực sự được dự định là không được ký. Các ĐS các bản ghi được quản lý thông qua công ty đăng ký của bạn (nếu tất cả điều này là với Route53, thì điều này thực sự có nghĩa là "phần đăng ký tên miền của giao diện", trái ngược với "phần lưu trữ DNS của giao diện").

xem tài liệu Route53 để biết chi tiết cụ thể về việc ký một vùng được lưu trữ với dịch vụ của họ.

lá cờ cn
"Bạn không thể thêm khóa vào miền này vì Tuyến 53 không hỗ trợ DNSSEC cho .com.au TLD." làm cách nào để xóa bản ghi DS gốc? Tôi đã chuyển miền từ một công ty đăng ký tên miền khác - vì vậy có thể họ đã để lại một số breadcrumbs đang làm rối tung miền của tôi?
lá cờ cn
@Slav Rất có thể là thứ gì đó bị bỏ lại từ trước. Nếu không có tùy chọn quản lý `DS` cho miền đã đăng ký của bạn trong giao diện Route53, tôi tin rằng bạn sẽ phải liên hệ với Bộ phận hỗ trợ của AWS.
lá cờ cn
@Slav (Hoặc như một giải pháp thay thế rất lộn xộn, hãy chuyển miền sang một số công ty đăng ký tên miền sẽ cho phép bạn quản lý `DS`)
Patrick Mevzek avatar
lá cờ cn
"Có một chút lạ với nhiều bản ghi DS này cho các khóa khác nhau, nhưng bỏ qua điều đó..." Thường xuyên xảy ra, đối với nhiều thuật toán tiêu hóa hoặc xoay khóa
lá cờ cn
@PatrickMevzek Điều tôi thấy hơi lạ là có các bản ghi `DS` cho ba khóa khác nhau, như minh họa ở trên. Nhưng có lẽ tôi nên viết lại nếu những gì tôi đã viết là "không bao giờ nên có nhiều `DS`".
Patrick Mevzek avatar
lá cờ cn
Vẫn không chắc chắn để hiểu câu, xin lỗi. Hãy xem `icann.org`, cũng có 3 DS (đối với 2 khóa cộng với một khóa không được xuất bản theo thông lệ "tiêu chuẩn" của khóa dự phòng)
lá cờ cn
@PatrickMevzek Để rõ ràng, tôi không nói rằng bạn sai. Thay vào đó, câu phản ánh ấn tượng của tôi rằng có vẻ như nó lộn xộn do không thực sự quản lý các bản ghi `DS`, khi có hai khóa thuật toán 8 (thuật toán tiêu hóa 1), một khóa thuật toán 13 (thuật toán tiêu hóa 2) và trong một bối cảnh nơi tất cả các khóa thực tế cũng bị thiếu. Tất nhiên, có thể là tất cả đều được thực hiện theo kế hoạch và đồng thời xoay vòng khóa và chuyển đổi thuật toán hoặc các chính sách không nhất quán cho các khóa dự phòng hoặc điều gì đó không phù hợp (và cả chính sách không nhất quán đối với việc sử dụng thuật toán thông báo).
Patrick Mevzek avatar
lá cờ cn
Tôi cũng không nói là bạn sai :-) Ở đây, rõ ràng là có sự cấu hình sai DNSSEC nên 3 DS trông có vẻ sai, nhưng tôi muốn đảm bảo rằng những độc giả vấp phải điều này sẽ không kết luận rằng 3 DS luôn và rõ ràng là sai. Nó sai ở đây vì không có DNSKEY liên quan, nhưng trong các tình huống khác, nếu cấu hình đúng, việc có 3 DS có thể là một trường hợp hoàn toàn hợp pháp (vĩnh viễn hoặc tạm thời).
lá cờ cn
Nói chung, vấn đề liên quan đến việc di chuyển các công ty đăng ký - Tôi đã chuyển từ một số công ty đăng ký "cục bộ" sang AWS. công ty đăng ký "cục bộ" không dọn sạch các bản ghi DNSEC và AWS không cho phép thiết lập DNSSEC với các phần mở rộng .com.au. Hiện tại tôi đã quay trở lại công ty đăng ký "cục bộ" - đã xóa DNSSEC và mọi thứ hoạt động như mong đợi. Tôi chỉ cần được trỏ đến đúng hướng.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.