如果客戶用你的 cache dns 來解釋, 過外的不給 recursive , 那是不影響的.
如果排除了你本身 server 的問題.
那最後, 只能怪你身在大陸了... ^_^
遇到同样的问题,感觉很郁闷
授权DNS本来就不递归的。
QUOTE:
原帖由 zjlcy 于 2006-7-9 22:55 发表
授权DNS本来就不递归的。
是啊,服务器间查询是non-recursive,这个是为了巩固dns的安全,以及减轻dns负担授权DNS本来就不递归的。
但是授权服务器肯定是要接受并响应其他DNS的请求呀,对于用其他dns的用户应该算是递归请求了把。
錯了, server to server 的 query , 不算 recursive .
几个建议的检查点:
1. 是否所有的国外服务器都没有响应。
2. 你的IP地址是什么。(由于IPv4的地址不够用,IANA陆续使用了一些以前的保留地址。部分单位缺省是把保留地址block掉了)
3. 你给客户做递归解析,是否有范围限制。如果任何人都可以使用它,可能导致你的服务器向某个地址发送大量的请求,而招致对方的block。
這問題 netman 兄巳經講得很清楚了,這不屬於理論或實作的問題,
問題在於 GCD 對出口進口的 DNS 做了手腳,這個問題在一兩年前就巳經被證明了
# 這個 DNS @202.101.103.55 在大陸福建,跟它查 "台灣的一個新聞站台",沒有返回結果
CODE:
[Copy to clipboard]
[root@eai1 root]# dig @202.101.103.55 www.chinatimes.com
; <<>> DiG 9.3.0 <<>> @202.101.103.55 www.chinatimes.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64934
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;www.chinatimes.com. IN A
;; AUTHORITY SECTION:
chinatimes.com. 139669 IN NS ct-dns2.chinatimes.com.
chinatimes.com. 139669 IN NS ct-dns1.chinatimes.com.
;; ADDITIONAL SECTION:
ct-dns1.chinatimes.com. 139669 IN A 210.200.239.19
ct-dns2.chinatimes.com. 148966 IN A 211.72.253.9
; <<>> DiG 9.3.0 <<>> @202.101.103.55 www.chinatimes.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64934
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;www.chinatimes.com. IN A
;; AUTHORITY SECTION:
chinatimes.com. 139669 IN NS ct-dns2.chinatimes.com.
chinatimes.com. 139669 IN NS ct-dns1.chinatimes.com.
;; ADDITIONAL SECTION:
ct-dns1.chinatimes.com. 139669 IN A 210.200.239.19
ct-dns2.chinatimes.com. 148966 IN A 211.72.253.9
会员注册
会员登录
个人空间
发表评论