neuer Nameserver andere IP

neoasix

New Member
Hallo..

Also ich habe nen Ausfall von masternameserver der auf bind lief.
War kein akutes Problem da ich ja noch n Slave hatte..
Den habe ich kurz auf master gefummelt und dann in aller Ruhe nen richtigen
PowerDNS als master zu setzten.
Leider ist der alte server futsch und ich musste nen anderen nehmen
deswegen andere IP.

Aktuelle Config:
Nameserver1, neue IP, master, Powerdns
Nameserver2, (nachwievor Slave) , bind

Das mit den Zonetranfers klappt alles supi :p
ABER: das witzige ist

mache ich auf dem neuen
DIG nameserver1
dann sagt er mir die alte IP
mache ich auf dem alten
DIG nameserver1
dann sagt er mir die neue IP

und unter serversniff.de/nsreport.php oder bei dnsutils.org/
passiert folgendes: Ping ist richtig, aber nameserver1 steht noch der alte drin.

Wie kann ich dieses Prob schnellstmöglich ändern? :confused:
 
Du meinst "dig @nameserver1"? Das muß stimmen.

Ansonsten hast Du keine andere Wahl als den von Dir mal einetragenen Zeitraum der TTL (meistens 1 Tag) zu warten.
Cachende Nameserver speichern die Information nunmal solange und fragen erst danach wieder nach Änderungen.

Eventuell hilft ein "dig notexistent.deinedomain.de", da dann auch ein cachender Nameserver erneut nachfragt und den Ausfall von nameserver1 auf der alten IP bemerkt (wenn er futsch ist, wird dort vemutlich auch kein Nameserver mehr antworten).
 
Du meinst "dig @nameserver1"? Das muß stimmen.

Eventuell hilft ein "dig notexistent.deinedomain.de", da dann auch ein cachender Nameserver erneut nachfragt und den Ausfall von nameserver1 auf der alten IP bemerkt (wenn er futsch ist, wird dort vemutlich auch kein Nameserver mehr antworten).

habs glaub gefunden...

war n schreibfehler in den zones *fg*

aber 2 sachen hätt ich noch

also folgende fehler noch immo bin aber dran
zonecheck.denic.de sagt mir:

Reverse Auflösung stimmt mit dem Nameserver nicht überein
(stichwort arpa oder?)
?
Root-Server IP sind nicht identisch mit ICANN (root.hint aktualisieren oder?)

besten dank schonmal
 
Einer der Tests ist, ob die Namen der Nameserver selbst forward und reverse zueinander passen.
Das tun sie bei Dir scheinbar nicht - möglicherweise stimmt ja der Reverse-DNS nicht.

Und ja, die Root-Server-Addressen haben sich kürzlich geändert.
K ist jetzt Anycast und es kommt zunehmend ipv6 dazu.
 
Im Zweifelsfall garnichts - das ist ja nur eine Warnung.

Um es "schön" zu machen, sicherstellen, daß zum gewählten RDNS ein passender Forward-Eintrag existiert und diesen auch in die Delegation eintragen.
 
MOD: Full-Quote entfernt!
Danke für den Tipp.. es war die Reverse-Auflösung und die Delegation der Nameserver :).

Wir sind jetzt hochzufrieden mit PDNS, Thx
 
Last edited by a moderator:
Back
Top