Điểm:0

75.75.75.75 (Comcast DNS) không phân giải được ironpawsllc.com

lá cờ cn

IronPawsLLC.com không thể ping được, cung cấp NXDOMAIN và dẫn đến 0 câu trả lời khi sử dụng Dig @75.75.75.75 ironpawsllc.com. Cho đến nay, tất cả các máy chủ DNS khác mà tôi đã kiểm tra đều giải quyết được. IronPawsLLC.com là HostGator VPS4000 chạy CPanel, Centos7 và PowerDNS có thẩm quyền. CPanel và HostGator đã nhiều lần xem xét nó.Comcast nói rằng họ không biết chuyện gì đang xảy ra.

IP của IronPawsLLC.com, 162.240.41.15 không có trong bất kỳ danh sách chặn nào, kể cả Comcast. Nếu có bất kỳ hậu quả nào, máy chủ đã được di chuyển từ 108.179.251.79.

Để cho ngắn gọn và để bắt đầu, tôi chỉ liệt kê một số mẩu tin nhỏ về cấu hình DNS.

Các vùng DNS là:

162-240-41-15.www.hostgator.com
41.240.162.in-addr.arpa
đám mây-ci.unifiedlayer.com
ironpawsllc.com

Keo DNS là:

ironpawsllc.com. SOA 3600 
Sê-ri: 2022020103
Tên: ns1.ironpawsllc.com
Thử lại: 1800
Làm mới: 3600
Hết hạn: 1209600
Tên: [email protected]

ironpawsllc.com. 3600 NS ns1.ironpawsllc.com
ironpawsllc.com. 3600 NS ns2.ironpawsllc.com
ironpawsllc.com. 3600 MỘT 162.240.41.15
ns1.ironpawsllc.com. 3600 MỘT 162.240.41.15
ns2.ironpawsllc.com. 3600 MỘT 162.240.41.68
5594881.ironpawsllc.com. 14400 MỘT 162.240.41.15

Tôi vẫn chưa quen với việc quản trị máy chủ, mọi thông tin chi tiết đều được đánh giá cao.

joeqwerty avatar
lá cờ cv
Đây là một vấn đề Comcast. Bạn đang tìm gì ở đây? Chúng tôi không thể tư vấn cho bạn cách khắc phục sự cố không nằm trong tầm kiểm soát của bạn cũng như không có khả năng khắc phục.
user3482229 avatar
lá cờ cn
Tôi đang tìm kiếm một số cài đặt PowerDNS để khắc phục sự cố này. Nhưng nếu không, thì tôi sẽ tiếp tục.
dave_thompson_085 avatar
lá cờ jp
Tôi không nhận được NXDOMAIN; Tôi nhận được SERVFAIL từ 75.75.75.75 và cả 75.75.76.76 (hai máy chủ Comcast chính) bằng cách sử dụng Dig hoặc nslookup. Điều đó không hoàn toàn sai như NXDOMAIN sẽ xảy ra, nhưng nó vẫn vô ích. Tôi tình cờ là khách hàng của Comcast resi, mặc dù điều đó không tạo ra bất kỳ sự khác biệt nào.
Patrick Mevzek avatar
lá cờ cn
@dave_thompson_085 Rất nhiều ISP chỉ cho phép sử dụng máy chủ định danh đệ quy trong nội bộ mạng của họ chứ không phải bởi tất cả mọi người trên Internet, điều này hợp lý và phải là thông lệ mặc định tiêu chuẩn.
Patrick Mevzek avatar
lá cờ cn
@joeqwerty "Đây là sự cố Comcast." Không, không phải vậy, hãy xem câu trả lời của tôi, tên miền bị hỏng DNSSEC, mọi trình phân giải xác thực DNSSEC hợp lệ hợp lệ sẽ đánh dấu tên miền là SERVFAIL sẽ chặn tất cả độ phân giải. Thực tế điều đó xảy ra với Comcast chỉ cho thấy họ đang thực hiện công việc ** TỐT** ở đây khi họ xác thực DNSSEC nhưng miền cụ thể này bị hỏng (không được định cấu hình chính xác).
Điểm:2
lá cờ cn

Miền của bạn không được định cấu hình đúng, bạn gặp sự cố DNSSEC, vì vậy, sự cố không nằm ở trình giải quyết đệ quy mà bạn sử dụng, bất kể đó là gì, mà ở chính miền đó và bạn cần khắc phục sự cố đó.

Xem phân tích DNSViz tại https://dnsviz.net/d/ironpawsllc.com/YfurFA/dnssec/ (bạn có 9 lỗi cần sửa) nhưng cũng dễ dàng chứng minh bằng cách sử dụng bất kỳ trình phân giải xác thực nào và so sánh câu trả lời với "xác thực DNSSEC" mặc định được bật và sau đó vô hiệu hóa nó một cách rõ ràng:

$ đào @9.9.9.9 ironpawsllc.com NS

; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS
; (Đã tìm thấy 1 máy chủ)
;; tùy chọn chung: +cmd
;; Gửi:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58418
;; cờ: quảng cáo thứ; CÂU HỎI: 1, TRẢ LỜI: 0, AUTHORITY: 0, BỔ SUNG: 1

;; LỰA CHỌN PSEULiều lượng:
; EDNS: phiên bản: 0, cờ:; udp: 4096
; BÁNH MÌ: 5c89ab72fd28093b
;; PHẦN CÂU HỎI:
;ironpawsllc.com. TRONG NS

;; KÍCH THƯỚC CÂU HỎI: 56

;; Có câu trả lời:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 58418

KHÔNG PHỤC VỤ có thể là nhiều thứ nhưng cũng là trường hợp của bất kỳ sự cố DNSSEC nào và nếu vô hiệu hóa xác thực DNSSEC (các +cd lá cờ):

$ đào @9.9.9.9 ironpawsllc.com NS +cd

; <<>> DiG 9.16.25 <<>> @9.9.9.9 ironpawsllc.com NS +cd
; (Đã tìm thấy 1 máy chủ)
;; tùy chọn chung: +cmd
;; Gửi:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2142
;; cờ: quảng cáo thứ cd; CÂU HỎI: 1, TRẢ LỜI: 0, AUTHORITY: 0, BỔ SUNG: 1

;; LỰA CHỌN PSEULiều lượng:
; EDNS: phiên bản: 0, cờ:; udp: 4096
; BÁNH MÌ: 4c56f2c5e1caa672
;; PHẦN CÂU HỎI:
;ironpawsllc.com. TRONG NS

;; KÍCH THƯỚC CÂU HỎI: 56

;; Có câu trả lời:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2142
;; cờ: qr rd ra cd; CÂU HỎI: 1, TRẢ LỜI: 2, AUTHORITY: 0, BỔ SUNG: 1

;; LỰA CHỌN PSEULiều lượng:
; EDNS: phiên bản: 0, cờ:; udp: 512
; EDE: 9 (Thiếu DNSKEY)
;; PHẦN CÂU HỎI:
;ironpawsllc.com. TRONG NS

;; PHẦN TRẢ LỜI:
ironpawsllc.com. 1h TRONG NS ns1.ironpawsllc.com.
ironpawsllc.com. 1h TRONG NS ns2.ironpawsllc.com.

;; Thời gian truy vấn: 366 mili giây
;; MÁY CHỦ: 9.9.9.9#53(9.9.9.9)
;; THỜI GIAN: Thứ Năm ngày 03 tháng 2 11:17:07 CET 2022
;; KÍCH THƯỚC MSG rcvd: 86

Thực tế là đối với cùng một truy vấn trên cùng một trình phân giải xác thực hoạt động với +cd (đã vô hiệu hóa kiểm tra) nhưng không hoạt động nếu không có nó, là một dấu hiệu có khả năng 99,99% rằng DNSSEC bị hỏng trên miền và điều này được trình bày và giải thích rõ ràng trên trang DNSViz ở trên, tôi đính kèm biểu đồ kết quả ở đây:

đầu ra DNSViz

Lưu ý: bạn thậm chí còn vượt lên trên đào xuất "EDE" cho Lỗi DNS mở rộng, một bổ sung gần đây trong vùng DNS chưa được hỗ trợ bởi tất cả các máy chủ định danh, nhưng ở đây nó cho bạn biết ngay về sự cố DNSSEC: EDE: 9 (Thiếu DNSKEY)

Đối với

Tôi vẫn chưa quen với việc quản trị máy chủ, mọi thông tin chi tiết đều được đánh giá cao.

Nếu bạn chưa quen với DNS và đặc biệt là khắc phục sự cố DNS, tốt hơn hết là bạn nên tránh xa hoàn toàn DNSSEC hoặc để một số nhà cung cấp bên ngoài xử lý hoàn toàn DNS của bạn mà bạn không cần phải làm gì cả.Tại đây và bây giờ, bạn phải xóa hoàn toàn DNSSEC hoặc thiết lập các khóa và thông báo thích hợp. Trong cả hai trường hợp, bạn cần thông qua cơ quan đăng ký của mình để xóa/cập nhật dữ liệu DS mà sau đó cơ quan đăng ký sẽ xuất bản. Nhà cung cấp DNS của bạn sẽ giúp bạn với điều đó.

lá cờ cn
`Nếu bạn chưa quen với DNS và đặc biệt là xử lý sự cố DNS, thì tốt hơn hết là bạn nên tránh xa hoàn toàn DNSSEC`. +1. Ngoài ra, vì vùng này có thể không hoạt động (trừ khi DNSSEC không được sử dụng), nên thử nghiệm không có DNSSEC sẽ hữu ích.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.