OVH Cloud OVH Cloud

Probleme avec bind et recherche de noms distants/root impossible

3 réponses
Avatar
jp
Bonjour,

J'ai un souci avec mon serveur de nom secondaire.
Je n'arrive pas a effectuer un dig@localhost a.root-servers.net
ou tout autre domaine n'etant pas déclare dans mon serveur.

Voici ce que j'obtiens :

[root@ns2 named]# dig @localhost a.root-servers.net

; <<>> DiG 9.2.1 <<>> @localhost a.root-servers.net
;; global options: printcmd
;; connection timed out; no servers could be reached

La liste des hints et bonne et je n'ai pas oublie le fichier de
config. Il dispose des droits a+rw et appartient a named:named
Le serveur reponds correctement pour tout domaine pour lequel il est
authoritaire.

Merci de m'eclairer SVP

3 réponses

Avatar
Eric Belhomme
(Jean-Philippe) wrote in
news::

La liste des hints et bonne et je n'ai pas oublie le fichier de
config. Il dispose des droits a+rw et appartient a named:named
Le serveur reponds correctement pour tout domaine pour lequel il est
authoritaire.

par hazard, il n'y aurait pas un fw entre ton bind et Internet qui

bloquerait les requetes ? sinon, postes tes fichiers de conf, (au moins
named.conf... les fichiers de zone, on s'en fiche ;)

--
Rico (RicoSpirit) - http://www.ricospirit.net
Pour en savoir autant que moi sur INN (c.a.d. pas grand chose !) :
http://www.ricospirit.net/inn/

Avatar
jp
Eric Belhomme wrote in message news:...
(Jean-Philippe) wrote in
news::

La liste des hints et bonne et je n'ai pas oublie le fichier de
config. Il dispose des droits a+rw et appartient a named:named
Le serveur reponds correctement pour tout domaine pour lequel il est
authoritaire.

par hazard, il n'y aurait pas un fw entre ton bind et Internet qui

bloquerait les requetes ? sinon, postes tes fichiers de conf, (au moins
named.conf... les fichiers de zone, on s'en fiche ;)



Mon fichier de config :

controls {
inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};

zone "."{
type hint;
file "/var/named/named/named.ca";
};

//include "/etc/rndc.key";

key "rndckey" {
algorithm hmac-md5;
secret "bWF4bWFpbGNsdWIK";
};


options {
listen-on {any;};
recursion no;
directory "/var/named/";
};

zone "localhost"{
type master;
file "named/named.local";
};

zone "0.0.127.in-addr.arpa"{
type master;
file "named/named.rev-local";
notify no;
};

zone "ns1.mailclub.fr"{
type slave;
file "named/named.mailclub.ns1";
masters { 80.245.60.10; };
};

zone "ns2.mailclub.fr"{
type slave;
file "named/named.mailclub.ns2";
masters { 80.245.60.10; };
};

zone "60.245.80.in-addr.arpa"{
type slave;
file "named/named.rev-mailclub";
masters { 80.245.60.10; };
};

include "mailclub.conf";
include "genmailclub.conf";
include "secondary.conf";

include "onlysecond.conf";

-----------------------------------------------------

En fait ya du nouveau...
Quand je mets recursion NO, ca marche mais comme c'est pas recursif
mon serveur ne donne pas la reponse attendue
Des que je mets YES, ca marche plus

Une idee?


Avatar
nixo
Bonjour,

Si je comprends bien , ton DNS ne peut pas repondre a des requtes sur
des domaines dont il n'a pas l'autorite : en gros il sait pas a qui
demander la resolution .

Tente de rajouter dans options , il me semble que ca permet de rediriger
les requetes sur un autre DNS si le tien n'a pas la reponse:




options {
listen-on {any;};
recursion no;
directory "/var/named/";
forwarders {

@IP_DNS1;
@IP_DNS2;
};
};



En esperant ne pas dire une grosse connerie et avoir aider

a+

nixo