阅 读 文 章

请教关于新建DNS缓存服务器遇到的问题?

[来源:网上转载 (http://bbs.chinaunix.net) | 作者:网友(pony_shen) | 时间:2007-06-25 | 浏览: 人次 ]

我是ISP负责DNS的,近期新建了一台DNS缓存服务器,IP地址也是新的,最近有些用户投诉部分网站无法解析,通过dig <域名> +trace可以看出是国外的一些授权DNS不给递归响应,但我用以前的dns服务器就可以解析,不知道大家有没有遇到这样的事情?困惑中。。。。。。是不是要到什么机构申请下??

如果客戶用你的 cache dns 來解釋, 過外的不給 recursive , 那是不影響的.
如果排除了你本身 server 的問題.
那最後, 只能怪你身在大陸了...  ^_^


遇到同样的问题,感觉很郁闷

授权DNS本来就不递归的。



QUOTE:
原帖由 zjlcy 于 2006-7-9 22:55 发表
授权DNS本来就不递归的。
是啊,服务器间查询是non-recursive,这个是为了巩固dns的安全,以及减轻dns负担


但是授权服务器肯定是要接受并响应其他DNS的请求呀,对于用其他dns的用户应该算是递归请求了把。

錯了, server to server 的 query , 不算 recursive .


几个建议的检查点:
1. 是否所有的国外服务器都没有响应。
2. 你的IP地址是什么。(由于IPv4的地址不够用,IANA陆续使用了一些以前的保留地址。部分单位缺省是把保留地址block掉了)
3. 你给客户做递归解析,是否有范围限制。如果任何人都可以使用它,可能导致你的服务器向某个地址发送大量的请求,而招致对方的block。

這問題 netman 兄巳經講得很清楚了,這不屬於理論或實作的問題,
問題在於 GCD 對出口進口的 DNS 做了手腳,這個問題在一兩年前就巳經被證明了

# 這個 DNS @202.101.103.55 在大陸福建,跟它查 "台灣的一個新聞站台",沒有返回結果

CODE:
[Copy to clipboard]
[root@eai1 root]# dig @202.101.103.55 www.chinatimes.com

; <<>> DiG 9.3.0 <<>> @202.101.103.55 www.chinatimes.com
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64934
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;www.chinatimes.com.            IN      A

;; AUTHORITY SECTION:
chinatimes.com.         139669  IN      NS      ct-dns2.chinatimes.com.
chinatimes.com.         139669  IN      NS      ct-dns1.chinatimes.com.

;; ADDITIONAL SECTION:
ct-dns1.chinatimes.com. 139669  IN      A       210.200.239.19
ct-dns2.chinatimes.com. 148966  IN      A       211.72.253.9
TAG标签 : 遇到 问题 服务器 关于 新建 请教 IN NS udn.com. 172800IN

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表
网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.newhtm.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.