[Résolu] Propagation DNS sur dnscache-7.proxad.net

Propagation DNS sur dnscache-7.proxad.net [Résolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 09-07-2007 à 15:29:52    

Bonjour à tous,
 
Je rencontre actuellement un petit problème au niveau de la propagation de mes DNS. Peut-être quelqu'un à t'il une explication.
 
Pour faire rapide :
- Je possède 2 serveurs DNS
- Je modifie l'ip associée à un sous domaine sur mon dns primaire (un coup de rndc reload)
- Les modifications se repercutent sur mon dns secondaire
- Quelques jours plus tard les modifications sont prises en compte par d'autres serveurs dns comme par exemple celui de Free (212.27.32.6)
 
Mais à mon grand étonnement, un des serveurs dns de free (212.27.32.5 pour ne pas le citer) n'a toujours pas effectué les modifications alors que ça fait déjà depuis plus d'une semaine que j'ai fait mes premières modifs.
 
Est-ce que vous trouvez ça normal ? (moi non :p). Comment pourrais-je diagnostiquer le problème ?
 
Info supplémentaire : J'ai un dns tertiaire déclaré mais non joignable (je pense pas que ça ait un impact sur la propagation des dns)
 
Merci d'avance à tous ceux qui se pencheront sur mon problème.


Message édité par ofbdood le 21-07-2007 à 19:10:06
Reply

Marsh Posté le 09-07-2007 à 15:29:52   

Reply

Marsh Posté le 09-07-2007 à 15:48:35    

c'est quoi les informations de ton SOA ( ttl ...)

Reply

Marsh Posté le 09-07-2007 à 16:38:41    

Code :
  1. $TTL 3600
  2. xxxxx.com.  IN      SOA     ns1.xxxxx.org. admin.xxxxx.org. (
  3.                         2007070602
  4.                         3600
  5.                         1800
  6.                         1209600
  7.                         3600 )


 
Mais vraiment ce qui me dérange c'est que ça s'est bien propagé à plein d'endroits différents ...
Certains serveurs DNS peuvent imposer un TTL élevé ?


Message édité par ofbdood le 09-07-2007 à 16:42:11
Reply

Marsh Posté le 09-07-2007 à 16:52:40    


tu as un expire à 1 209 600, donc 15 jours, tu as fait quand ta modif ?
 
si tu fais un nslookup en te mettant sur ce serveur et que tu regarde la soa tu as quoi ?

Reply

Marsh Posté le 09-07-2007 à 17:01:40    

La modif à été faite il y'a moins de 15 jours.
 
En faisant un nslookup sur mon dns primaire j'obtient ça :  

Code :
  1. origin = ns1.xxxxx.org
  2.         mail addr = admin.xxxxx.org
  3.         serial = 2007070602
  4.         refresh = 3600
  5.         retry = 1800
  6.         expire = 1209600
  7.         minimum = 3600


 
La même chose, logiquement.
 
Donc en fait tu es en train de me dire que certains serveurs DNS sont configurés pour utiliser la ligne "expire" plutot que "refresh" pour la mise à jour des dns ?

Reply

Marsh Posté le 09-07-2007 à 17:22:28    

je ne dis pas grand chose ;)
j'essaie de constater ;)
 
la données expire est liée au secondaire pour indiquer au bout de combien de temps le master n'est plus autoritaire sur ta zone .
certain cache mettent plus de temps que d'autre à se rafraichir.. faudrait voir les paramètres pour ce dit serveur
 
si tu fais ton nslookup
et que tu fait server 212.27.32.5
quand tu liste ta zone tu as quoi comme info ? ou comme donnée ? qui te réponds ?
( tu tapes "set d2" pour lancer un full debug

Reply

Marsh Posté le 09-07-2007 à 17:34:26    

ha tiens j'ai une info intérressante grâce à ta commande.
Sur le dns de Free qui met bien à jour il me retourne ça :

Code :
  1. ------------
  2. Réponse ne faisant pas autorité :
  3. xxxxx.com
  4.         type = NS, class = IN, dlen = 19
  5.         nameserver = ns1.xxxxx.org
  6.         ttl = 2989 (49 mins 49 secs)
  7. xxxxx.com
  8.         type = NS, class = IN, dlen = 6
  9.         nameserver = ns2.xxxxx.org
  10.         ttl = 2989 (49 mins 49 secs)


 
Et avec le dns de Free qui n'a rien mis à jour j'ai :

Code :
  1. ------------
  2. Réponse ne faisant pas autorité :
  3. xxxxx.com
  4.         type = NS, class = IN, dlen = 20
  5.         nameserver = pri1.dns.psinet.fr
  6.         ttl = 84930 (23 hours 35 mins 30 secs)
  7. xxxxx.com
  8.         type = NS, class = IN, dlen = 7
  9.         nameserver = pri2.dns.psinet.fr
  10.         ttl = 84930 (23 hours 35 mins 30 secs)
  11. xxxxx.com
  12.         type = NS, class = IN, dlen = 7
  13.         nameserver = pri3.dns.psinet.fr
  14.         ttl = 84930 (23 hours 35 mins 30 secs)


 
En gros le second serveur de Free n'a même pas pris en compte le fait que l'on utilise plus les même serveurs DNS (et ça, ça fait longtemps mais vu que l'ip n'avait pas changé personne n'a rien vu).

Reply

Marsh Posté le 09-07-2007 à 17:55:49    

et quand tu te mets sur le serveur pri1.dns.psinet.fr ça donne quoi pour ton entrée xxxxx.com ( beau nom de domaine :p ) ?
 
 
 

Reply

Marsh Posté le 09-07-2007 à 18:20:34    

Et bien quand je mets pri1.dns.psinet.fr ça me donne l'ancienne IP.
En gros le problème se situe un cran plus haut, càd que le dns de free n'utilise pas les bons serveurs dns depuis le début donc j'ai beau mettre à jour mes ns1, 2, 3 de toute façon ça ne changera rien :whistle: (enfin tout ça uniquement sur un seul des serveurs dns de free ... mais peut être d'autres aussi)
 
Le truc encore plus fort c'est que mon registrar affiche bien mes 3 serveurs dns (les nouveaux). Par contre il m'affiche aussi cette ligne là :
IP Address: <ancienne @ ip> (ARIN & RIPE IP search)
 
(oui je sais j'ai un nom de domaine ultra original :lol:)

Reply

Marsh Posté le 09-07-2007 à 18:25:10    

ouais j'ai l'impression que ce problème vient d'un "cran plus haut" ... faut voir  
 
tiens, cadeau, fais toi un coup de http://www.robtex.com/ sur ton nom dns, tu verras le résultat !

Reply

Marsh Posté le 09-07-2007 à 18:25:10   

Reply

Marsh Posté le 09-07-2007 à 18:56:10    

Ouais bah là c'est pas la bonne ip qu'il me retourne :(
J'suis sur que c'est Network Solution qui a fait de la m**** quand on a migré notre ndd.
 
Bon en tout cas un grand merci à toi, ça fait plaisir de se sentir moins seul dans des situations pourries comme ça :D
 
Dès que j'ai du nouveau j'update ici, qui sait ça pourrait peut-être servir à qqun
 
(Si vous avez d'autres idées/conseils/tests/... n'hésitez pas hein)

Reply

Marsh Posté le 09-07-2007 à 19:00:41    

t'as pensé au zones reverses aussi tant que j'y suis ? ( dans arpa )

Reply

Marsh Posté le 21-07-2007 à 19:09:52    

Bon la solution a été trouvée (enfin à moitié).
Il s'avère que le registrar que nous utilisions (Network Solution) était apparement fautif.
 
Le domaine a été transféré chez Gandi et quelques heures plus tard tout était ok (y compris le dns de Free rebel).
 
Je précise bien que tout était bien configuré chez Network Solution avant le transfert chez Gandi.
Merci à toi Gizmo31 pour ton aide.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed