Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

problem sa BIND: server unknown

[es] :: Linux/UNIX serveri i servisi :: problem sa BIND: server unknown

[ Pregleda: 2774 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mrki
radnik
Sombor

Član broj: 1050
Poruke: 580
*.ptt.yu.

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon problem sa BIND: server unknown25.01.2005. u 11:16 - pre 234 meseci
Registrovao sam domen sad hocu da ga prebacim na nas DNS, ovo je poruka koju sam dobio od posrednika (oni koji su registrovali domen)

Citat:
Da razjasnim, pri promeni name servera kod naseg registranta mora se navesti
FQDN novog servera i ako to ne postoji, zahtev se ne prihvata.
Vas server nema ni ime a ni reverznu zonu vidljivu na Internetu.
Kako vidim IP opseg pripada Bivalent d.o.o. pa se obratite njima da srede
problem sa dns zapisom Vaseg servera.


nslookup
***can't find 212.62.54.0: server failed
>212.62.54.225
server: unknown
address: 212.62.54.225

Ovo je BIND koji pokusavam da podesim da bude vidljiv odnosno operativan. Mislim da sam podesio zone fileove kako treba sada, procitao sam gomilu uputstava...upravo koristim lokalni DNS. Broj 212.62.54.225 je statican i dodeljen je od strane lokalnog ISP-a.
server: mi je vecito unknown, ne znam kako da resim ovo. Predpostavljam da ima veze sa porukom koju sam citirao gore. Zbog cega bi trebalo da se obratim ISP-u a tice se podesavanja naseg DNS-a?

Nekad sam bio mlad ;)
 
Odgovor na temu

Dusan Marjanovic
Consultant, SAS
Beograd

Član broj: 59
Poruke: 1290
*.volim.dojke.info.

Jabber: dusanm@gmail.com
ICQ: 84621598
Sajt: marjanovic.net


+6 Profil

icon Re: problem sa BIND: server unknown25.01.2005. u 20:53 - pre 234 meseci
Najbolje im ti prosledi tu poruku, shvatiće oni tamo već :)
VMware VCP/Microsoft MCSE 2003/HP ASE
 
Odgovor na temu

_owl_

Član broj: 318
Poruke: 1043
*.blueisp.co.yu.



+3 Profil

icon Re: problem sa BIND: server unknown26.01.2005. u 00:52 - pre 234 meseci
Code:

root@plamicak:~# nslookup 212.62.54.225 -sil
Server:         212.200.53.149
Address:        212.200.53.149#53

** server can't find 225.54.62.212.in-addr.arpa: NXDOMAIN

Iako ti je provajder dodelio staticku IP adresu u svom DNS-u nije podesio reverznu zonu kao sto ti pise u poruci. Ovo sada moze da bude problem vrzinog kola ako ti hoces da tvoj DNS bude na masini:
dns.novi.domen
Uglavnom ovo moras da resis sa svojim provajderom kao sto ti je receno (bilo bi zgodno ako bi oni pristali i da budu sekundarni DNS za tvoj domen)
Owl
 
Odgovor na temu

mrki
radnik
Sombor

Član broj: 1050
Poruke: 580
*.ptt.yu.

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon Re: problem sa BIND: server unknown26.01.2005. u 08:08 - pre 234 meseci
Citat:

Uglavnom ovo moras da resis sa svojim provajderom kao sto ti je receno (bilo bi zgodno ako bi oni pristali i da budu sekundarni DNS za tvoj domen)


Da ti budem iskren nevolim da radim "kao sto mi je receno" narocito kad nerazumem o cemu se radi :)

Citat:
Iako ti je provajder dodelio staticku IP adresu u svom DNS-u nije podesio reverznu zonu


Zasto bi on morao da doda u svoju datoteku reverse lookup za moj
DNS, ovo mi nije logicno, a nisam do sad naisao na takav podatak do sad a tice se podesavanja BIND-a.



Nekad sam bio mlad ;)
 
Odgovor na temu

mrki
radnik
Sombor

Član broj: 1050
Poruke: 580
*.ptt.yu.

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon Re: problem sa BIND: server unknown26.01.2005. u 08:22 - pre 234 meseci
ovo me zabunjuje:

Code:

#nslookup 217.27.67.165 -silence
Server:    127.0.0.1
Address:    127.0.0.1#53
Non-authoritative answer:165.67.26.217.in-addr.arpa    name = l33t.mafia.elitesecurity.org.
Authoritative answers can be found from:
67.26.217.in-addr.arpa    nameserver = revdns6.verat.net.
67.26.217.in-addr.arpa    nameserver = revdns1.verat.net.
67.26.217.in-addr.arpa    nameserver = revdns2.verat.net.
67.26.217.in-addr.arpa    nameserver = revdns3.verat.net.
67.26.217.in-addr.arpa    nameserver = revdns4.verat.net.
67.26.217.in-addr.arpa    nameserver = revdns5.verat.net.
revdns1.verat.net    internet address = 213.244.255.2
revdns2.verat.net    internet address = 62.108.97.131
revdns3.verat.net    internet address = 217.26.71.2
revdns4.verat.net    internet address = 213.244.255.3
revdns5.verat.net    internet address = 62.108.97.130
revdns6.verat.net    internet address = 217.26.71.3



Code:

#nslookup 212.62.54.225
Server:    127.0.0.1
Address:127.0.0.1#53
** server can't find 225.54.62.212.in-addr.arpa: SERVFAIL


[Ovu poruku je menjao mrki dana 26.01.2005. u 09:35 GMT+1]
Nekad sam bio mlad ;)
 
Odgovor na temu

mrki
radnik
Sombor

Član broj: 1050
Poruke: 580
*.ptt.yu.

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon Re: problem sa BIND: server unknown26.01.2005. u 08:34 - pre 234 meseci
Ili mozda nebi trebalo...dakle u oba upita koristim lokalni DNS...u prvom slucaju moj DNS upit za trazeni IP stize na pravilan nacin do DNS mafije :) i dobija odgovor od istog, dakle to bi trebalo znaciti da je kod mafije :) dobro podesen revers zone file odnosno u drugom slucaju, DNS 127.0.0.1 salje upit ka 212.62.54.225 (isto lokalni DNS) i dobija odgovor koji se moze tumaciti kao neispravno podesen reverse zone file...hmmm...dali sam ja ovo protumacio kako valja?
Nekad sam bio mlad ;)
 
Odgovor na temu

dzs
Novi Sad

Član broj: 46169
Poruke: 7
*.sbb.co.yu.



Profil

icon Re: problem sa BIND: server unknown26.01.2005. u 10:10 - pre 234 meseci
Pošto IP opseg pripada drugoj firmi a ona je tebi dodelila IP adresu, podrazumeva se da je njen DNS server nadležan za taj adresni prostor kao što se podrazumeva da je dužna da u njen DNS postavi sledeće (ukoliko želiš da kod tebe bude primarni DNS server za tvojdomen.com):
- za tvojdomen.com nadležan je DNS server 212.62.54.225
- MX record za tvojdomen.com pokazuje na 212.62.54.225

Naravno reverzna zona MORA da bude podešena ispravno.

Uz pretpostavvku da je to OK, sledeće što treba da proveriš je:

1. Da li tvoj DNS server "sluša" port 53 na 212.62.54.225. Npr:

tvojserver:~ # netstat -an | grep 53 | grep LISTEN
tcp 0 0 212.62.54.225:953 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
tcp 0 0 :::53 :::* LISTEN

Ukoliko "ne sluša" proveri BIND konfiguraciju, tcp ip parametre, eth konfiguraciju...

Ukoliko sluša a nslookup i dalje ne pokazuje ispravne parametre. Tj. ne pokazuje nešto od prilike ovako:

tvojserver:~ # nslookup tvojdomen.com
Server: 212.62.54.225
Address: 212.62.54.225#53

2. Proveri sledeće:

tvojserver:~ # telnet 212.62.54.225 53

ukoliko dobiješ nešto što liči na

Trying 212.62.54.225...
Connected to 212.62.54.225.
Escape character is '^]'.

a server i dalje ne radi, onda tvoja BIND konfiguracija nije ispravna, a ukoliko nisi u mogućnosti da se telnetuješ na port 53, proveri podešavanja firewall-a.

Pozdrav.


 
Odgovor na temu

mrki
radnik
Sombor

Član broj: 1050
Poruke: 580
*.ptt.yu.

Jabber: mrki@elitesecurity.org
ICQ: 58816584


Profil

icon Re: problem sa BIND: server unknown26.01.2005. u 16:15 - pre 234 meseci
named radi i slusa na portu 53 moze se videti iz gornjih logova.
Ovo je deo koji me interesuje:

Citat:
dzs: Pošto IP opseg pripada drugoj firmi a ona je tebi dodelila IP adresu, podrazumeva se da je njen DNS server nadležan za taj adresni prostor kao što se podrazumeva da je dužna da u njen DNS postavi sledeće (ukoliko želiš da kod tebe bude primarni DNS server za tvojdomen.com):
- za tvojdomen.com nadležan je DNS server 212.62.54.225
- MX record za tvojdomen.com pokazuje na 212.62.54.225


Dakle, mojDomen.com je vidljiv kada uradim nslookup mojdomen.com na localnom DNS-u, naravno pod uslovom da je zone datoteka pravilno kreirana i to je nacin sa kojim proveravam dali named pravilno radi ako se nevaram ALI: nije vidljiv sa interneta jer je potrebno da lokalni ISP iz svog IP opsega izbaci nas IP broj odnosno promeni zone datoteku tako da se svi DNS upiti ka ovom IP broju prosledjuju na nas primarni DNS.
Zvuci malo zamrseno, dali je to u redu?
Nekad sam bio mlad ;)
 
Odgovor na temu

dzs
Novi Sad

Član broj: 46169
Poruke: 7
*.nat-pool.nsad.sbb.co.yu.



Profil

icon Re: problem sa BIND: server unknown09.02.2005. u 00:28 - pre 233 meseci
Pozdrav,

iz samog odgovora sve je rečeno. Tvoj DNS radi lokalno ali ne radi sa interneta. Znači, za početak, ostavimo po strani lokalno podešavanje jer je nebitno.
Npr. pingujem tvojdomen.com i dobijem adresu tvog ISP-a. Dva rešenja su moguća:
1. Ukoliko si .com, .net ... ili bilo koji od internacionalnih domena. Tvoj "root" DNS zapis se nalazi u interNIC-u. Odeš na [url]http://www.internic.com/whois.html[/url] i ukucaš ime tvog domena. Ukoliko ti pokaže ISP-ovu adresu ZOVI GA, jer je verovatno on sebe stavio za odgovorno lice i JEDINO ON može da vrši izmenu DNS-zapisa tj. da tvoj server "imenuje" za primarni DNS-server.

2. Ukoliko si yu odeš na [url]http://nic.yu/[/url], ali tamo ništa pametno nećeš saznati, sem da je tvoj domen zauzet.

Znači ukoliko ti ping VAN TVOJE MREŽE na ping tvojdomen.com daje odziv od ISP-a, a ne sa tvog servera, ti lično tu ne možeš ništa !
Sve je na ISP-u !


 
Odgovor na temu

[es] :: Linux/UNIX serveri i servisi :: problem sa BIND: server unknown

[ Pregleda: 2774 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.