Tôi có một máy chủ Bind9 (RHEL 8.5) trong phòng thí nghiệm của mình đang hoạt động hoàn toàn tốt cho đến vài giờ trước. Sau đó, nó ngừng cập nhật một trong 2 vùng mà tôi đã thiết lập DNS động.
Các ví dụ.com
nhận các bản cập nhật (thêm và xóa bản ghi). Tuy nhiên, vùng đảo ngược không hoạt động.
Cấu hình cho cả hai tệp như sau:
vùng "0.0.10.in-addr.arpa" trong {
gõ chủ;
tập tin "master/10.0.0.zone";
cho phép truy vấn { phòng thí nghiệm; };
cho phép cập nhật { key update-key.; };
};
vùng "example.com" trong {
gõ chủ;
tệp "master/example.com.zone";
cho phép truy vấn { phòng thí nghiệm; };
cho phép cập nhật { key update-key.; };
};
Thông báo lỗi như sau:
Ngày 26 tháng 1 18:27:50 dnssrv có tên[890542]: client @0x7f128c048c20 10.1.0.12#49800/key update-key: vùng cập nhật 'example.com/IN': cập nhật không thành công: testsrv.example.com/A: 'rrset điều kiện tiên quyết tồn tại (không phụ thuộc vào giá trị)' không được thỏa mãn (NXRRSET)
Ngày 26 tháng 1 18:27:50 dnssrv có tên[890542]: client @0x7f12a41a3500 10.1.0.12#49802/key update-key: signer "update-key" đã được phê duyệt
Ngày 26 tháng 1 18:27:50 dnssrv có tên[890542]: client @0x7f12a41a3500 10.1.0.12#49802/key update-key: vùng cập nhật 'example.com/IN': thêm một RR tại 'testsrv.example.com' A 10.1 .0.153
Ngày 26 tháng 1 18:27:51 dnssrv có tên[890542]: client @0x7f1280059890 10.1.0.12#49804/key update-key: cập nhật '0.10.IN-ADDR.ARPA/IN' bị từ chối
Ngày 26 tháng 1 18:27:51 dnssrv có tên[890542]: client @0x7f128c0410d0 10.1.0.12#49806/key update-key: cập nhật '0.10.IN-ADDR.ARPA/IN' bị từ chối
tôi đã sử dụng dấu vết rndc
để tăng cấp nhật ký lên 6, nhưng vô ích, tôi không tìm thấy thêm manh mối nào về vấn đề này.
Tôi thực sự ở trong bóng tối kể từ khi tôi đã cố gắng:
- Xóa thư mục động và tạo lại nó
- Xóa tệp vùng và khôi phục tệp từ bản sao lưu đang hoạt động đã biết
- Cài đặt lại các gói có tên
- Tạo khóa TSIG mới
- Cho phép cập nhật mà không cần kiểm tra khóa/mạng.
Tôi vẫn nhận được tin nhắn bị từ chối này, vì vậy, tôi hoàn toàn chìm trong bóng tối.
Bất kỳ trợ giúp sẽ được đánh giá cao.