OVH Cloud OVH Cloud

Djbdns et Problème ZoneCheck

8 réponses
Avatar
Sven
Bonjour à tous,

J'ai pris un nom de domaine en .fr chez Gandi.
J'ai tout d'abord utilisé leurs serveurs dns (ns7.gandi.net et
custom2.gandi.net)et ça marchait plutôt bien.

Maintenant je souhaite héberger un serveur primaire et laisser le
secondaire chez gandi.

J'ai donc configuré mon serveur dns puis effectué un zonecheck pour voir
si tout est ok.
J'ai des avertissements (ce n'est pas préoccupant pour l'instant) et une
erreur fatale:
"Le contact n'est pas cohérent avec celui du serveur primaire"
En gros, on me dis que sur le serveur ns de gandi n'a pas le même
contact que sur le serveur que j'ai monté.

Pour être plus concret:
http://www.afnic.fr/outils/zonecheck/zc.cgi?zone=spook.fr&ns0=ns1.spook.fr&ips0=82.67.210.82&ns1=ns6.gandi.net&ips1=217.70.177.40&ns2=&ips2=&ns3=&ips3=&ns4=&ips4=&ns5=&ips5=&ns6=&ips6=&ns7=&ips7=&intro=t&explain=t&details=t&progress=counter&report=byseverity&format=html&lang=fr&errorlvl=&profile=afnic&chkmail=t&chkzone=t&chkrir=t&transp3=ipv4&transp3=ipv6&transp4=std

Est-ce une erreur de ma part dans la configuration, ou bien dois je
demander à gandi de faire quelque chose sur le serveur ns6.gandi.net?

Merci par avance

8 réponses

Avatar
ES
salut

c est le nom du contact m enfin c est pas mortel !!
et meme normal reseau Gandi => hostmaster.gandi.net


recommence ton zonecheck en mode avec option


Sven wrote:
Bonjour à tous,

J'ai pris un nom de domaine en .fr chez Gandi.
J'ai tout d'abord utilisé leurs serveurs dns (ns7.gandi.net et
custom2.gandi.net)et ça marchait plutôt bien.

Maintenant je souhaite héberger un serveur primaire et laisser le
secondaire chez gandi.

J'ai donc configuré mon serveur dns puis effectué un zonecheck pour voir
si tout est ok.
J'ai des avertissements (ce n'est pas préoccupant pour l'instant) et une
erreur fatale:
"Le contact n'est pas cohérent avec celui du serveur primaire"
En gros, on me dis que sur le serveur ns de gandi n'a pas le même
contact que sur le serveur que j'ai monté.

Pour être plus concret:
http://www.afnic.fr/outils/zonecheck/zc.cgi?zone=spook.fr&ns0=ns1.spook.fr&ips0‚.67.210.82&ns1=ns6.gandi.net&ips1!7.70.177.40&ns2=&ips2=&ns3=&ips3=&ns4=&ips4=&ns5=&ips5=&ns6=&ips6=&ns7=&ips7=&intro=t&explain=t&details=t&progress=counter&report=byseverity&format=html&lang=fr&errorlvl=&profile¯nic&chkmail=t&chkzone=t&chkrir=t&transp3=ipv4&transp3=ipv6&transp4=std


Est-ce une erreur de ma part dans la configuration, ou bien dois je
demander à gandi de faire quelque chose sur le serveur ns6.gandi.net?

Merci par avance


Avatar
Sven
Bonjour,

ES wrote:
salut
c est le nom du contact m enfin c est pas mortel !!
et meme normal reseau Gandi => hostmaster.gandi.net


Avec cette erreur je ne pourrais pas être ns primaire, ce qui me gène.
Si je ne me trompe pas chaque erreur fatale empêche toute modification
au niveau de l'afnic.

recommence ton zonecheck en mode avec option


Dans le lien que je fournit c'est bien le mode avec option non ?
Merci à toi.

Sven wrote:
Bonjour à tous,

J'ai pris un nom de domaine en .fr chez Gandi.
J'ai tout d'abord utilisé leurs serveurs dns (ns7.gandi.net et
custom2.gandi.net)et ça marchait plutôt bien.

Maintenant je souhaite héberger un serveur primaire et laisser le
secondaire chez gandi.

J'ai donc configuré mon serveur dns puis effectué un zonecheck pour voir
si tout est ok.
J'ai des avertissements (ce n'est pas préoccupant pour l'instant) et une
erreur fatale:
"Le contact n'est pas cohérent avec celui du serveur primaire"
En gros, on me dis que sur le serveur ns de gandi n'a pas le même
contact que sur le serveur que j'ai monté.

Pour être plus concret:
http://www.afnic.fr/outils/zonecheck/zc.cgi?zone=spook.fr&ns0=ns1.spook.fr&ips0‚.67.210.82&ns1=ns6.gandi.net&ips1!7.70.177.40&ns2=&ips2=&ns3=&ips3=&ns4=&ips4=&ns5=&ips5=&ns6=&ips6=&ns7=&ips7=&intro=t&explain=t&details=t&progress=counter&report=byseverity&format=html&lang=fr&errorlvl=&profile¯nic&chkmail=t&chkzone=t&chkrir=t&transp3=ipv4&transp3=ipv6&transp4=std


Est-ce une erreur de ma part dans la configuration, ou bien dois je
demander à gandi de faire quelque chose sur le serveur ns6.gandi.net?

Merci par avance




Avatar
Franck
Bonjour,

ES wrote:
salut c est le nom du contact m enfin c est pas mortel !!
et meme normal reseau Gandi => hostmaster.gandi.net


Avec cette erreur je ne pourrais pas être ns primaire, ce qui me gène.
Si je ne me trompe pas chaque erreur fatale empêche toute modification
au niveau de l'afnic.


Je viens de faire a peu près même démarche que la tienne (passage de 2
serveurs DNS perso à un primaire perso et secondaire chez gandi).

Ca a l'air de se passer sans problème pour l'instant (j'attends la
validation de l'afnic). Par contre, avant de faire tes propres tests
avec le zonecheck, as-tu vérifié que ns6.gandi.net avait bien demandé un
transfert du contenu de la zone à ton primaire, et que ce transfert a
été accepté par ton primaire ?

Parce que tant que le contenu de la zone ne sera pas dispo. sur ns6,
aucune chance que le zonecheck ne passe.

En ce qui me concerne, la demande de transfert initiale a eu lieu a
15H17, au moins 50 minutes après changement des DNS sur le tableau de
bord gandi.

J'attends donc maintenant la validation par l'afnic.


Avatar
Sven
Bonjour,

Merci pour ces précisions.
Je vais vérifier tout cela.
Tu utilises également djbdns ?


Franck wrote:
Bonjour,

ES wrote:
salut c est le nom du contact m enfin c est pas mortel !!
et meme normal reseau Gandi => hostmaster.gandi.net
Avec cette erreur je ne pourrais pas être ns primaire, ce qui me gène.

Si je ne me trompe pas chaque erreur fatale empêche toute modification
au niveau de l'afnic.


Je viens de faire a peu près même démarche que la tienne (passage de 2
serveurs DNS perso à un primaire perso et secondaire chez gandi).

Ca a l'air de se passer sans problème pour l'instant (j'attends la
validation de l'afnic). Par contre, avant de faire tes propres tests
avec le zonecheck, as-tu vérifié que ns6.gandi.net avait bien demandé un
transfert du contenu de la zone à ton primaire, et que ce transfert a
été accepté par ton primaire ?

Parce que tant que le contenu de la zone ne sera pas dispo. sur ns6,
aucune chance que le zonecheck ne passe.

En ce qui me concerne, la demande de transfert initiale a eu lieu a
15H17, au moins 50 minutes après changement des DNS sur le tableau de
bord gandi.

J'attends donc maintenant la validation par l'afnic.




Avatar
Franck
Merci pour ces précisions.
Je vais vérifier tout cela.
Tu utilises également djbdns ?


Non, bind 9.2.5

Avatar
Sven
Bonjour

Franck wrote:
Par contre, avant de faire tes propres tests
avec le zonecheck, as-tu vérifié que ns6.gandi.net avait bien demandé un
transfert du contenu de la zone à ton primaire, et que ce transfert a
été accepté par ton primaire ?


C'est effectivement la que se situe le problème.
Dans les logs Axfrdns (partie qui gère les transferts de zone) je n'ai
pas de demande de ns6.gandi.fr, je n'ai que des traces de connexion des
serveurs afnic (issus du zonecheck):

cat /service/axfrdns/log/main/current
@40000000455c4a82164b63cc tcpserver: status: 0/40
@40000000455c5c5b0af96ce4 tcpserver: status: 1/40
@40000000455c5c5b0af99bc4 tcpserver: pid 1728 from 192.134.7.250
@40000000455c5c5b0af9beec tcpserver: ok 1728 0:10.0.0.10:53
:192.134.7.250::46949

J'ai revu la configuration et tout semble ok:

cat /service/axfrdns/tcp
# sample line: 1.2.3.4:allow,AXFR="heaven.af.mil/3.2.1.in-addr.arpa"
217.70.177.40:allow (l'ip de ns6.gandi.net)

Par contre, ce que je n'ai pas trouvé dans la doc officiel, c'est s'il
était possible de forcer l'envoie des données de ma zone à ns6.gandi.net

Il est vrai qu'il y'a un peu moins de doc djbdns que de doc bind sur ce
thème ci.

Parce que tant que le contenu de la zone ne sera pas dispo. sur ns6,
aucune chance que le zonecheck ne passe.


C'est exact.

En ce qui me concerne, la demande de transfert initiale a eu lieu a
15H17, au moins 50 minutes après changement des DNS sur le tableau de
bord gandi.


Au niveau du tableau de bord gandi je suis toujours en ns7.gandi.net et
custom2.gandi.net.
J'attends tout d'abord que ns6.gandi.net se syncronise sur ns1.spook.fr
avant de les déclarer dans le tableau de bord gandi.

J'attends donc maintenant la validation par l'afnic.


Ce doit être fini maintenant non ?

Merci pour vos réponses.

Avatar
Franck
Au niveau du tableau de bord gandi je suis toujours en ns7.gandi.net et
custom2.gandi.net.
J'attends tout d'abord que ns6.gandi.net se syncronise sur ns1.spook.fr
avant de les déclarer dans le tableau de bord gandi.


Il ne le fera jamais si ns1.spook.fr et ns6.gandi.net ne sont pas
déclarés comme serveurs de nom autoritaires sur le tableau de bord gandi.

La validation (zonecheck) par l'afnic n'a pas lieu immédiatement après
remplissage du formulaire sur le tableau de bord de gandi. ns6.gandi.net
a donc tout le temps de transférer [1] le contenu de la zone depuis ton
primaire AVANT que l'afnic fasse le zonecheck.

J'attends donc maintenant la validation par l'afnic.


Ce doit être fini maintenant non ?


Effectivement, c'est passé (après un échec du à un autre problème de mon
coté).

Dans mon cas, ca s'est passé de la façon suivante :
- vers 15h30, remplissage du formulaire gandi avec mon primaire et
ns6.gandi.net.
- vers 16H15, ns6.gandi.net demande le contenu de la zone a mon primaire.
- La validation de l'afnic (zonecheck) a eu lieu au moins (je n'ai pas
le log sous la main là) 2 heures plus tard.

[1] : Vérifier que le primaire autorise bien l'AXFR, sinon ça ne
marchera jamais.


Avatar
Sven
Bonjour

Franck wrote:

Il ne le fera jamais si ns1.spook.fr et ns6.gandi.net ne sont pas
déclarés comme serveurs de nom autoritaires sur le tableau de bord gandi.

La validation (zonecheck) par l'afnic n'a pas lieu immédiatement après
remplissage du formulaire sur le tableau de bord de gandi. ns6.gandi.net
a donc tout le temps de transférer [1] le contenu de la zone depuis ton
primaire AVANT que l'afnic fasse le zonecheck.


Merci pour toutes ces précisions.
C'est la partie qu'il me manquait pour que tout s'emboîte correctement.

Effectivement, c'est passé (après un échec du à un autre problème de mon
coté).

Dans mon cas, ca s'est passé de la façon suivante :
- vers 15h30, remplissage du formulaire gandi avec mon primaire et
ns6.gandi.net.
- vers 16H15, ns6.gandi.net demande le contenu de la zone a mon primaire.
- La validation de l'afnic (zonecheck) a eu lieu au moins (je n'ai pas
le log sous la main là) 2 heures plus tard.

[1] : Vérifier que le primaire autorise bien l'AXFR, sinon ça ne
marchera jamais.



Intéressant, cela m'a donné un bonne aperçu.
C'est passé de mon côté dans la nuit.
Encore une fois merci pour ces explications qui m'ont permit de voir
plus clair et de résoudre mon problème.

Bonne journée.