Lord Gurke
Nur echt mit 32 Zähnen
Hallo zusammen,
ich habe derzeit ein sehr merkwürdiges Problem mit meinen PowerDNS-Recursorn:
Bei manchen Hosts (z.B. ardownload.adobe.com) versagt die Auflösung von CNAME-Records bis zum A-Record.
Ein konkretes Beispiel:
Ich frage ardownload.adobe.com an:
Damit kann ein Webbrowser natürlich nicht viel anfangen und gibt die Fehlermeldung über einen nichtexistenten Host aus.
Ich konnte inzwischen EDNS dafür verantwortlich machen - denn schalte ich es ab, funktioniert die Auflösung wieder wie gewohnt:
Auf dem Server läuft die derzeit aktuellste Version 3.2.
In der Server-Config stand bisher immer ein
disable-edns=off
was aber zu dem Fehler in der ersten Box führt. Schalte ich die Einstellung auf "on" um, funktioniert die Auflösung wieder wie gewohnt.
Ist das ein Fehler vom PowerDNS oder kann der Server von Adobe nicht mit EDNS umgehen? Im Log vom PowerDNS ist leider auch nichts zu finden, wie z.B. kaputt oder unbekannte Pakete etc...
Ich habe im Moment keine Probleme damit, EDNS ausgeschaltet zu lassen - nur würde mich halt interessieren ob die Ursache für die Fehler bei mir oder bei Adobe zu suchen sind.
Hat eventuell jemand einen funktionierenden DNS-Recursor (muss ja kein PDNS sein), der mit der EDNS-Erweiterung arbeitet und darüber mal ardownload.adobe.com anfragen?
Danke schonmal und viele Grüße aus dem Tal
Max
ich habe derzeit ein sehr merkwürdiges Problem mit meinen PowerDNS-Recursorn:
Bei manchen Hosts (z.B. ardownload.adobe.com) versagt die Auflösung von CNAME-Records bis zum A-Record.
Ein konkretes Beispiel:
Ich frage ardownload.adobe.com an:
Code:
back-ffm3:~# dig @78.xxxxxx ardownload.adobe.com
; <<>> DiG 9.5.1-P3 <<>> @78.xxxxxx ardownload.adobe.com
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28371
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ardownload.adobe.com. IN A
;; ANSWER SECTION:
ardownload.adobe.com. 3600 IN CNAME ardownload.wip4.adobe.com.
;; AUTHORITY SECTION:
wip4.adobe.com. 30 IN SOA 3dns-4.adobe.com. hostmaster.3dns-4.adobe.com. 605 10800 3600 604800 60
Ich konnte inzwischen EDNS dafür verantwortlich machen - denn schalte ich es ab, funktioniert die Auflösung wieder wie gewohnt:
Code:
back-ffm3:~# dig @78.xxxxx ardownload.adobe.com
; <<>> DiG 9.5.1-P3 <<>> @78.xxxxxx ardownload.adobe.com
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58767
;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ardownload.adobe.com. IN A
;; ANSWER SECTION:
ardownload.adobe.com. 3600 IN CNAME ardownload.wip4.adobe.com.
ardownload.wip4.adobe.com. 300 IN CNAME ardownload.adobe.com.edgesuite.net.
ardownload.adobe.com.edgesuite.net. 21600 IN CNAME a1953.d.akamai.net.
a1953.d.akamai.net. 20 IN A 92.123.68.147
a1953.d.akamai.net. 20 IN A 92.123.68.171
a1953.d.akamai.net. 20 IN A 92.123.68.113
Auf dem Server läuft die derzeit aktuellste Version 3.2.
In der Server-Config stand bisher immer ein
disable-edns=off
was aber zu dem Fehler in der ersten Box führt. Schalte ich die Einstellung auf "on" um, funktioniert die Auflösung wieder wie gewohnt.
Ist das ein Fehler vom PowerDNS oder kann der Server von Adobe nicht mit EDNS umgehen? Im Log vom PowerDNS ist leider auch nichts zu finden, wie z.B. kaputt oder unbekannte Pakete etc...
Ich habe im Moment keine Probleme damit, EDNS ausgeschaltet zu lassen - nur würde mich halt interessieren ob die Ursache für die Fehler bei mir oder bei Adobe zu suchen sind.
Hat eventuell jemand einen funktionierenden DNS-Recursor (muss ja kein PDNS sein), der mit der EDNS-Erweiterung arbeitet und darüber mal ardownload.adobe.com anfragen?
Danke schonmal und viele Grüße aus dem Tal
Max