Bind RCODE NXDOMAIN

_Darki_

New Member
Hallo

seit der Neuinstallation meiner Webserver VM bekomme ich keine .de Domain bei denic mehr online.

Denic meldet mit nast immer RCODE NXDOMAIN.

dig @192.168.1.1 domain.de ns +tcp meldet NOERROR

Code:
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @192.168.1.1 domain.de ns +tcp
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24560
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2

;; QUESTION SECTION:
;domain.de.                 IN      NS

;; ANSWER SECTION:
domain.de.          3600    IN      NS      ns1.domain.de.
domain.de.          3600    IN      NS      ns2.domain.de.

;; ADDITIONAL SECTION:
ns1.domain.de.      3600    IN      A       176.xxx.xxx.106
ns2.domain.de.      3600    IN      A       176.xxx.xxx.108

;; Query time: 0 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Tue Feb 25 16:38:29 2014
;; MSG SIZE  rcvd: 99

dig @192.168.1.1 domain.de ns +tcp +norec meldet NXDOMAIN

Code:
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @192.168.1.1 domain.de ns +tcp +norec
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 38376
;; flags: qr; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;domain.de.                 IN      NS

;; Query time: 0 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Tue Feb 25 16:34:25 2014
;; MSG SIZE  rcvd: 31

die Zonenkonfiguration:

Code:
zone "domain.de" {
        type master;
        allow-transfer {192.168.1.1;};
        file "/etc/bind/pri.domain.de";
};

das Zonefile:

Code:
$TTL                 3600
domain.de.       IN                SOA              ns1.domain.de. webmaster.domain.de. (
                     2014022101                         ; serial, todays date + todays serial #
                     7200                               ; refresh, seconds
                     910                                ; retry, seconds
                     1209601                            ; expire, seconds
                     86400                              ; minimum, seconds
                                                        )

domain.de.       IN                NS               ns1.domain.de.
domain.de.       IN                NS               ns2.domain.de.
domain.de.       IN                MX           10  mail.domain.de.

domain.de.       3600              A                176.xxx.xxx.106
www                  3600              A                176.xxx.xxx.106
mail                 3600              A                176.xxx.xxx.106
ns1                  3600              A                176.xxx.xxx.106
ns2                  3600              A                176.xxx.xxx.108

Bind meldet keine Fehler im Protkoll, lediglich:

Code:
zone domain.de/IN: loaded serial 2014022101


Zum Verständnis der Server befindet sich hinter einer Firewall, Port 53 ist TCP/UDP nach draußen offen und auf die interne IP genattet.

Bin für jeden Tipp oder Hilfe Dankbar.

Viele Grüße
Christian
 
Last edited by a moderator:
Die Lösung des Problems

der SMB Dienst Samba hat auf dem TCP Protokoll den Port 53 Blockiert, Abfragen auf UDP wurden erfolgreich vom Bind durchgeführt, Recerse Abfragen erfolgreich durch Samba jedoch nicht als "AUTHORITY" zurückgegeben.

tcp6 0 0 :::53 :::* LISTEN 15664/samba

Beitrag kann geschlossen werden...
 
Back
Top