Vestehe die Fehlermeldung von denic nicht

HL1234

New Member
Hallo,
ich habe in den letzten Tagen ziemlichen Ärger mit meinem vServer-Provider. Trotz ausführlichen Beschreibungen und Erklärungen speist der Support mich nur mit Phrasen ab. Ich verstehe die Fehlermeldung nicht und die meinen, dass würde an mir liegen und "sie wollten mich nicht schulen" dafür seien die Kosten für die Domain zu gering. Ich brauche keine Schulung - Ich will wissen was nicht geht, dann schaue ich schon selber nach.

Beschreibung zur Sache:
Ich will eine Domain "example.de" mit KK umziehen und auf zwei DNS Server (bind)legen.
Einer der DNS-Server ist meiner und läuft bereits seit einiger Zeit mit einer anderen eingenen Domain "meinedomain.de". Ich habe das zonefile für diese angelegt und es geht alles. Ich habe das zonefile für die neue Domain "example.de" genauso angelegt und auch die Aktualisierung der "sn" Seriennummer in SOA RR nicht vergessen.

Ich habe mir über das Webinterface des Providers ein Handle besorgt und den KK-Antrag für "example.de" eingeleitet. Dies hat nun auch funktioniert und die Domain "example.de" liegt jetzt bei meinem Provider. (Dieser hat auch bei mir sofort die Rechnung dafür ausgestellt und den Betrag für ein Jahr bereits abgebucht - da waren die schnell).

Jetzt sind aber für die Domain "example.de" noch die Name-Server von strato eingetragen und nicht die neuen (mein DNS-Server = ns1.meinserver.de und DNS-Server Provider = ns2.auto-reg.de) - ich muss also noch ein sog. "Update" machen damit bei denic die richtigen DNS-Server regestriert/eingetragen werden. Ich verwende also wieder das Webportal meines Providers und nehme das bestehende Handle.
und trage ein:
DNS1: ns1.meinserver.de
DNS1: ns2.auto-reg.de (vermutlich ein Skript vom Provider)

dann erhalte ich zwei eMails: die erste besagt "der Auftrag wurde von denic angenommen."
die zweite eMail hat eine Fehlermeldung und Warnings.

Frage:
Und hier bräuchte ich dringend Euere Hilfe damit mir mal einer erklärt, was die Fehlermeldung genau bedeutet und was ich dann jetzt tun soll - bzw. was ich prüfen muss, etc...

RESULT: failed

STID: f1ba19f1-2fbb-11e0-9c92-6fac330f2ded

ERROR: 53300102912 Nameserver error [ERROR: 116 SOA record response must be authoritative (resolver\, answer) (\[/10.121.46.5|/2001:608:6:7:3:0:0:11\]=>robot.auto-reg.de/62.112.129.221:53 (UDP\, PROTOCOL_EXPLICITLY_CHOSEN\, Timeout: 3s\, Retry: 1 x 0s\, unsecure\, ignoreTC)\, \[/10.121.46.5|/2001:608:6:7:3:0:0:11\]=>robot.auto-reg.de/62.112.129.221:53 (UDP\, PROTOCOL_EXPLICITLY_CHOSEN\, Timeout: 3s\, Retry: 1 x 0s\, unsecure\, ignoreTC): RA <No records>)]

Also ich denke die Warnings sind es nicht - den ERROR müsste ich verstehen damit der Update durchgeht - Oder?

Code:
WARNING: 33300102912 Predelegation Check warning [WARNING: 109 Retry value out of range (expected\, found) (Range\[900\,28800\]\, 300)]

WARNING: 33300102912 Predelegation Check warning [WARNING: 120 Recursive queries should not be allowed (resolver) (\[/10.121.46.5|/2001:608:6:7:3:0:0:11\]=>1634-1.1st-housing.de/("Meine IP"):53 (UDP\, PROTOCOL_EXPLICITLY_CHOSEN\, Timeout: 3s\, Retry: 1 x 0s\, unsecure\, ignoreTC))]

WARNING: 33300102912 Predelegation Check warning [WARNING: 110 Retry value out of range (expected\, found) (Range\[10800.0\,28800.0\]\, 300)]

WARNING: 33300102912 Predelegation Check warning [WARNING: 120 Recursive queries should not be allowed (resolver) (\[/10.121.46.5|/2001:608:6:7:3:0:0:11\]=>robot.auto-reg.de/62.112.129.221:53 (UDP\, PROTOCOL_EXPLICITLY_CHOSEN\, Timeout: 3s\, Retry: 1 x 0s\, unsecure\, ignoreTC))]

Die Log-Ausgabe auf meinen vServer besagt das er gestartet ist und läuft:
[#]cat /var/log/messages
Feb 3 22:21:55 named[125]: starting BIND 9.2.2 -t /var/lib/named -u named
Feb 3 22:21:55 named[125]: using 1 CPU
Feb 3 22:21:55 named[127]: loading configuration from '/etc/named.conf'
Feb 3 22:21:55 named[127]: no IPv6 interfaces found
Feb 3 22:21:55 named[127]: listening on IPv4 interface lo, 127.0.0.1#53
Feb 3 22:21:55 named[127]: listening on IPv4 interface venet0:0, ("Meine IP")#53
Feb 3 22:21:55 named[127]: command channel listening on 127.0.0.1#953
[#] ~ =>
[#] ~ => rcnamed status
Checking for nameserver BIND 9 running
 
danke - ich werde morgen mal die Tests versuchen
(eigentlich gegbe ich ungern meine wahren IPs und Domainname allgemein in Foren an - aus Sichheitsgründen)

Mein Name-Server ist der ns1.swdevil.de | 62.112.153.43:53

Die Domain www.SWDevil.de muss ich mal wieder neu pflegen - ich habe vor allem hier geübt Joomla zu installieren, ein eigenes CSS (mit Layern aus einem statischen CSS mit Tabellen) aufzubauen. Einen bookmarkserver eingepflegt - dann aber doch einen eigenen Server hierfür zu Hause aufgebaut. Es gibt ein paar technische Infos was ich gemacht habe - aber sorry die Seite sieht nichtmehr so toll aus - bitte keine falschen Eindruck ;)

Vielleicht kann man jetzt finden wo das Problem liegt?
 
Last edited by a moderator:
Habe bei http://www.denic.de/hintergrund/nast.html eingegeben
Domain www.swdevil.de
Nameserver1 ns1.swdevil.de 62.112.153.43
Nameserver2 ns2.auto-reg.de (wie Doku laut Provider)

Ergebnis : Prüfung fehlgeschlagen.
Error 116 SOA record response must be authoritative (resolver, answer)

[/10.121.46.11|/2001:608:6:7:6:0:0:11]=>1640-1.1st-housing.de/62.112.153.43:53 (UDP, PROTOCOL_EXPLICITLY_CHOSEN, Timeout: 3s, Retry: 1 x 0s, unsecure, ignoreTC)
[/10.121.46.11|/2001:608:6:7:6:0:0:11]=>1640-1.1st-housing.de/62.112.153.43:53 (UDP, PROTOCOL_EXPLICITLY_CHOSEN, Timeout: 3s, Retry: 1 x 0s, unsecure, ignoreTC): AA RA <No records>
und
Error 116 SOA record response must be authoritative (resolver, answer)

[/10.121.46.11|/2001:608:6:7:6:0:0:11]=>robot.auto-reg.de/62.112.129.221:53 (UDP, PROTOCOL_EXPLICITLY_CHOSEN, Timeout: 3s, Retry: 1 x 0s, unsecure, ignoreTC)
[/10.121.46.11|/2001:608:6:7:6:0:0:11]=>robot.auto-reg.de/62.112.129.221:53 (UDP, PROTOCOL_EXPLICITLY_CHOSEN, Timeout: 3s, Retry: 1 x 0s, unsecure, ignoreTC): RA <No records>

Sorry - klingt vielleicht ein bisschen dumm - was meint er mit "Autorität habend" SOA record response must be authoritative. Meine Einträge sind wie aus dem Buch gelernt (Ok ein paar Zeitangaben - Warnings...). In den Message-Logs beschwert sich aber nichts. Muss man was besonderes machen, um dem bind/named zu "Autorität" zu verleiten?
 
Tests - doch jetzt

http://dnscheck.iis.se/?test=undelegated
Domain name: "www.swdevil.de"
Nameserver: ns1.swdevil.de, 62.112.153.43

Advanced results
Begin testing delegation for "www.swdevil.de".

Name servers listed at parent: ns1.swdevil.de
No name servers found at child.

Done testing delegation for "www.swdevil.de".

Das heist doch das der Provider mich nicht mit seinem (sorry) scheiss auto-reg eingetragen hat :mad: oder?
 
Nabend,

habe mal die SuMa angeworfen und das gefunden. Dort steht auch eine Lösung für sein Problem, evtl. hilft dir das weiter :)
 
danke
schaue ich mir morgen mal an - vielleicht verinder ja was in der named.conf den transfer zum Slave-DNS.
Schönen Gruß - Harald
 
Mein Provider Netdiscounter GmbH - als 1st-housing.de - hat mir inzwischen (nach 5 Tagen) mitgeteilt, das der Nameserver "ns2.auto-reg.de" (wie derzeit immer noch aktuell in der Doku auf der Seite angegeben) nicht mehr verwendet wird.
Das erklärt vermutlich warum der Slave-Nameserver keinen Update von meinem Master-Nameserver (der ja läuft) bekommt, und ich eine neue Domain dann auch nicht delegieren kann; bzw. den Fehler "ERROR: 116 SOA record response must be authoritative" weil der Slave ja fehlt.

Weis jemand wo man günstig Slave-DNS Einträge konfigurieren kann?
 
Back
Top