Войти

Показать полную графическую версию : [решено] Ошибка DNS - делегирование домена, не получена SOA-запись


Yazago
26-05-2008, 22:16
Здравствуйте.

Делегирование производится с nic.ru; перестало все нормально работать после авариного отключения файлового сервера (уборщица выдирнула шнур). Хотя после запуска сервера почта отправлялась нормально. + Забыли оплатить домен и услуги secondary и primary.
За это отключили делегирование. Но не понятно почему не восстанавливается делегирование, так как все необходимое оплатили...

При тестирование
RU-Hosting (nic.ru) выдает такое:

Попытка тестирования DNS-серверов для домена 'KANSORT.RU'
завершена неудачно. Обнаружены следующие ошибки:

1. С DNS-сервера ns.kansort.ru.(84.237.127.248) не получена SOA-запись для домена KANSORT.RU.
Сервер 84.237.127.248 не доступен по TCP
Сервер 84.237.127.248 не доступен по UDP

На втором сервере, который смотрит в интернет стоит KWF (Kerio Winroute Firewall), хотя не думаю, что это может быть причиной,
так как раньше все работало нормально.

[B]Были найдены ошибка WMI! логи в архиве
Ошибка WMI
szAppName : wmiprvse.exe szAppVer : 5.2.3790.3959
szModName : provDisk.dll szModVer : 8.50.0.141 offset : 0000892d


P.S

В журнале DNS есть такая запись(ошибка):

Не найдено описание для события с кодом ( 4521 ) в источнике ( DNS ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: 32; fileserver.kansort.local.

+ Ошибки

Нет подходящих учетных данных используемого по умолчанию сервера на этом компьютере. Это помешает серверным приложениям, использующим учетные данные по умолчанию, устанавливать подключения SSL. Примером такого приложения является сервер каталогов. Это не влияет на приложения, использующие собственные учетные данные, такие как IIS.

При отправке почты наружу

Не удалось переслать сообщение, так как отсутствуют доступные серверы каталога. Повторите попытку позже или обратитесь к системному администратору.

Заранее спасибо, надеюсь на вашу помощь

exo
27-05-2008, 10:46
услуги secondary и primary »
хм... вообщето эти услуги если оплачены, то ваши ДНС сервера - ns3.nic.ru и ns4.nic.r + ns8.nic.ru
1. С DNS-сервера ns.kansort.ru.(84.237.127.248) не получена SOA-запись для домена KANSORT.RU. »
а здесь говорится, что ДНС отвечающий за зону - ns.kansort.ru. Тогда зачем тратили деньги на secondary и primary?
Сервер 84.237.127.248 не доступен по TCP
Сервер 84.237.127.248 не доступен по UDP »
а вот такая ошибка у меня была. Звоните в техподдержку НИКа.
Но прежде разбиритесь с secondary и primary.
и ещё, похоже у вас действительно 84.237.127.248 недоступен:
X:\>ping 84.237.127.248

Обмен пакетами с 84.237.127.248 по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 84.237.127.248:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

Yazago
27-05-2008, 16:28
Включил делегирование с этих двух DNS-серверов:

ns3.nic.ru
ns4.nic.ru

При тестирование выдал такое сообщение:

1. Список DNS-серверов, указанный для домена KANSORT.RU., отличается от списка
DNS-серверов, полученного с DNS-сервера ns3.nic.ru.(194.85.61.20, 194.85.61.20)

ns3.nic.ru. - 'fileserver.kansort.ru. ns3.nic.ru. ns4.nic.ru.'
domain template - 'ns3.nic.ru. ns4.nic.ru.'

2. Список DNS-серверов, указанный для домена KANSORT.RU., отличается от списка
DNS-серверов, полученного с DNS-сервера ns4.nic.ru.(194.226.96.8, 194.226.96.8)

ns4.nic.ru. - 'fileserver.kansort.ru. ns3.nic.ru. ns4.nic.ru.'
domain template - 'ns3.nic.ru. ns4.nic.ru.'

exo
27-05-2008, 16:44
Yazago, тут же всё написанно, шаблон такой-то:
domain template - 'ns3.nic.ru. ns4.nic.ru.' »
а у вас откуда-то взялся fileserver.kansort.ru

купив услугу primary, у вас появляется возможность самим через веб-интерфейс управлять зонным файлом. Посмотрите на свой файл зоны. Может что лишнее увидите.
И ещё, у ник есть техподдержка. По телефону они вам всё подробно объяснят. Я сам звонил когда с ТСП и ЮДП были проблемы.

Yazago
28-05-2008, 17:49
включилось делегирование

на ns3.nic.ru
ns4.nic.ru

но сайт почему-то не открывается, насчет отправки почты не знаю...завтра проверю

Yazago
28-05-2008, 18:07
Это все настраивал другой админ...все это как-то работало с какими-то лишними записями в зоне NS. Теперь я стараюсь во всем разобраться.

Выкладываю настройки dns-master на проверку...у службы поддержки кончился рабочий день, буду звонить завтра

Yazago
28-05-2008, 18:12
Отправил с Яндекса письмо, получил, как и прежде следующее

Final-Recipient: RFC822;gubin@kansort.ru
Action: failed
Status: 5.4.4 (DNS lookup report)
Last-Attempt-Date: Wed, 28 May 2008 18:02:08 +0400
Diagnostic-Code: smtp; 500 (DNS: no such domain: kansort.ru)

Настройки до изменений:

kansort.ru NS ns3.nic.ru
NS ns4.nic.ru
NS fileserver.kansort.ru
MX mx.kansort.ru
mx A 78.109.129.248
kansort.ru A 89.108.85.93
www A 89.108.85.93

Значение ttl во всех записях одинаковые

поле name также во всех записях одинаковое - kansort.ru

P.S

Может дела в настройках на другом хостинге и в корп.сети где поднят домен...так как я убрал ns.kansort.ru

и не поянтно, почему mx (почтовый обменик) идет на ip aдрес-клиента провайдера, через который выходит сеть второй сервак

exo
29-05-2008, 11:00
Yazago, вот что мне выдал dig:
$ dig -t MX kansort.ru

; <<>> DiG 9.3.4-P1 <<>> -t MX kansort.ru
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 26233
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3

;; QUESTION SECTION:
;kansort.ru. IN MX

;; ANSWER SECTION:
kansort.ru. 86400 IN MX 10 mx.kansort.ru.

;; AUTHORITY SECTION:
kansort.ru. 86320 IN NS ns4.nic.ru.
kansort.ru. 86320 IN NS ns3.nic.ru.

;; ADDITIONAL SECTION:
mx.kansort.ru. 86400 IN A 78.109.129.248
ns3.nic.ru. 31114 IN A 194.85.61.20
ns4.nic.ru. 28765 IN A 194.226.96.8

;; Query time: 8 msec
;; SERVER: 87.245.154.13#53(87.245.154.13)
;; WHEN: Thu May 29 10:57:54 2008
;; MSG SIZE rcvd: 135

какой адрес у почтового сервера?

но сайт почему-то не открывается »
у меня открылся.

Yazago
29-05-2008, 12:31
какой адрес у почтового сервера? »
78.109.129.248

Все, теперь у меня все работает...исправил записи зоны на серваке. + прошло обновление в зоне ru.

Спасибо exo и всем кто уделил свое время для решение моей проблемы

Dimchik
23-05-2010, 18:05
nserver: ns1.dnspark.net 74.86.171.244 Запись SOA не знайдена на ns1.dnspark.net!
nserver: ns5.dnspark.net 174.36.180.176
nserver: ns3.dnspark.net 66.98.161.195
nserver: ns4.dnspark.net 209.160.70.246
nserver: ns2.dnspark.net 83.170.90.100



а как мне ето исправить?


вот дание с dnspark.net



Welcome - dimchik1992 Dima
Username: djbobina3 Account ID: 156253 Current IP: 188.163.216.130
Record Summary:st-volyn.org.ua
Nameserver records (NS)
# Hostname TTL Type Nameserver
1 st-volyn.org.ua 3600 NS ns1.dnspark.net
2 st-volyn.org.ua 3600 NS ns2.dnspark.net
3 st-volyn.org.ua 3600 NS ns3.dnspark.net
4 st-volyn.org.ua 3600 NS ns4.dnspark.net
5 st-volyn.org.ua 3600 NS ns5.dnspark.net

Start of Authority (SOA)
Primary NS (MNAME) ns1.dnspark.net
Hostmaster (RNAME) hostmaster.dnspark.net
Serial 1274623049 (Sun, 23 May 2010 08:57:29 -0500)
Refresh 14400 (4 hours)
Retry 7200 (2 hours)
Expire 1209600 (14 days)
Minimum TTL 3600 (1 hour)

Nameserver Setup
Use TSIG Security Y
TSIG Key Name djbobina3-st-volyn.org.ua-dnspark
TSIG Algorithm HMAC-MD5
TSIG Key Value 7Yn8tixdL1WMnBFOnSyKF5VmZNa742VhwBCZw6AGx8c=

exo
23-05-2010, 21:17
dnspark.net »
а это вобще кто ???

кто из серверов primary? должен быть один. остальные трое secondary. Если НС1 secondary, то он не получает зону от primary.
Как вариант, удалите NS1 в списке ответственных ДНС серверов у регистратора.
Вам и двух ДНС хватит... зачем 5-ть ?

Dimchik
24-05-2010, 13:10
они стандаротом 5 дали. удалить не могу так там Красними буквами пишет шо "не ребятки, наши нс ви хер удалите.пользуйтесь как есть"

exo
24-05-2010, 13:48
не ребятки, наши нс »
ну тогда спрашивайте с них, почему в НС1 нет СОА записи.




© OSzone.net 2001-2012