Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Problème pour résoudre un nom avec Bind

28 réponses
Avatar
Jean-Michel Caricand
Bonjour à tous,

J'utilise Bind depuis un moment dans mon entreprise et je viens de
m'apercevoir que je ne peux pas résoudre l'adresse www.anpe.fr. A priori
je peux résoudre tous les autres noms sur Internet.

Un
# nslookup -sil www.anpe.fr donne le résultat suivant :

;; connection timed out; no servers could be reached

C'est étonnant car ça fonctionne pour tous les autres noms.

Auriez vous des suggestions ?

Merci.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2 3
Avatar
rom1
> Comment fait on pour connaitre l'adresse du NS faisant autorité sur
l'IP (juste histoire d'être un peu moins idiot)?



en faisant une recherchede type SOA

dig SOA ma-zone

--
Romain.
Avatar
François Boisson
Le 31 Aug 2005 02:14:38 -0700
"rom1" a écrit:

> Comment fait on pour connaitre l'adresse du NS faisant autorité sur
> l'IP (juste histoire d'être un peu moins idiot)?

en faisant une recherchede type SOA

dig SOA ma-zone





Ben oui mais

dig SOA www.anpe.fr

ou autres avec variations sur www.anpe.fr (IP, www.lc.anpe.fr) ne me
renvoit jamais 212.94.174.66

En général, j'ai du SERVFAIL ou bien
:~$ dig SOA 80.118.163.1

; <<>> DiG 9.2.1 <<>> SOA 80.118.163.1
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6448
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;80.118.163.1. IN SOA

;; Query time: 43 msec
;; SERVER: 213.228.0.94#53(213.228.0.94)
;; WHEN: Wed Aug 31 11:59:53 2005
;; MSG SIZE rcvd: 30

:~$

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 13026ième jour après Epoch,
François Boisson écrivait:

Le 31 Aug 2005 02:14:38 -0700
"rom1" a écrit:

> Comment fait on pour connaitre l'adresse du NS faisant autorité s ur
> l'IP (juste histoire d'être un peu moins idiot)?

en faisant une recherchede type SOA

dig SOA ma-zone





Ben oui mais

dig SOA www.anpe.fr



le dig est à faire sur un domaine, pas sur un host:

:~$ dig soa www.anpe.fr

; <<>> DiG 9.2.4 <<>> soa www.anpe.fr
;; global options: printcmd
;; connection timed out; no servers could be reached
You have new mail in /var/mail/francois
:~$ dig anpe.fr soa

; <<>> DiG 9.2.4 <<>> anpe.fr soa
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14260
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;anpe.fr. IN SOA

;; ANSWER SECTION:
anpe.fr. 18782 IN SOA ns00.sitadelle.com. dns-adm in.si
tadelle.com. 2005080301 21600 3600 604800 3600

...

où tu vois que ns00.sitadelle.com est la machine qui fait réfà ©rence
(le DNS primaire) pour le domaine anpe.fr

ou alors:

:~$ dig 143.124.80.in-addr.arpa soa

; <<>> DiG 9.2.4 <<>> 143.124.80.in-addr.arpa soa
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57579
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 13, ADDITIONAL: 0

;; QUESTION SECTION:
;143.124.80.in-addr.arpa. IN SOA

;; ANSWER SECTION:
143.124.80.in-addr.arpa. 86400 IN SOA ns.sky.fr. postmaster.sky.f r. 2005050201 43200 3600 604800 86400

...

où tu vois que ns.sky.fr s'occupe de la résolution inverse des ip en
question

et enfin:

:~$ whois 80.124.143.1
[...]
% Information related to '80.124.143.0 - 80.124.143.255'

inetnum: 80.124.143.0 - 80.124.143.255
netname: ANPE
descr: NOISY LE GRAND
country: FR
admin-c: DS2714-RIPE
tech-c: DS2714-RIPE
status: ASSIGNED PA
mnt-by: CEGETEL-ENTREPRISES
source: RIPE # Filtered

person: SUPPORT DRT
address: ANPE
address: 4 RUE GALILEE
address: 93138
address: NOISY LE GRAND
phone: +33 1 49 31 71 89
fax-no: +33 1 49 14 18 25
e-mail:
nic-hdl: DS2714-RIPE
source: RIPE # Filtered

% Information related to '80.124.128.0/18AS8228'

route: 80.124.128.0/18
descr: CEGETEL E. CIDR Block 3
descr: CEGETEL DT
origin: AS8228
mnt-by: CEGETEL-ENTREPRISES
source: RIPE # Filtered

où tu vois que l'ANPE de noisy le grand a réservé l'équ ivalent d'une
classe C auprès de Cegetel (alors que seules 3 machines semblent
répondre)
Avatar
François Boisson
Le Wed, 31 Aug 2005 12:34:20 +0200
(François TOURDE) a écrit:


le dig est à faire sur un domaine, pas sur un host:

:~$ dig soa www.anpe.fr

; <<>> DiG 9.2.4 <<>> soa www.anpe.fr
;; global options: printcmd
;; connection timed out; no servers could be reached
You have new mail in /var/mail/francois
:~$ dig anpe.fr soa



Le crétin que je suis avait tapé dans ses essais
$ dig soa apne.fr

(sans réponse donc).

Merci de toutes tes précisions notamment

:~$ dig 143.124.80.in-addr.arpa soa



auquel je ne pensais absolument pas et qui donne plein de renseignements
utiles


François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 13026ième jour après Epoch,
François Boisson écrivait:

Le Wed, 31 Aug 2005 12:34:20 +0200
(François TOURDE) a écrit:


le dig est à faire sur un domaine, pas sur un host:

:~$ dig soa www.anpe.fr

; <<>> DiG 9.2.4 <<>> soa www.anpe.fr
;; global options: printcmd
;; connection timed out; no servers could be reached
You have new mail in /var/mail/francois
:~$ dig anpe.fr soa



Le crétin que je suis avait tapé dans ses essais
$ dig soa apne.fr



J'ai eu l'habitude de le taper souvent ces 2 dernières années... Alors
je n'ai aucun mérite :)

Par contre, je ne peux plus rien écrire concernant la plongée sans
bouteille ;)

Merci de toutes tes précisions notamment

:~$ dig 143.124.80.in-addr.arpa soa



auquel je ne pensais absolument pas et qui donne plein de renseignements
utiles



N'est-ce pas? Mais whois est très utile aussi dans ce cas. "whois IP"
donne aussi plein d'infos.

dans le cas de l'ip a.b.c.d, les 4 digs intéressants sont:

dig a.in-addr.arpa soa
dig b.a.in-addr.arpa soa
dig c.b.a.in-addr.arpa soa
dig d.c.b.a.in-addr.arpa soa

Ou alors simplement avec le dernier et l'option +trace si on ne veut
que les NS des étapes intermédiaires.
Avatar
Stephane Bortzmeyer
On Tue, Aug 30, 2005 at 09:23:47PM +0200,
Stephane Bortzmeyer wrote
a message of 19 lines which said:

OK, réponse correcte et rapide. Et vous n'arrivez toujours pas à
résoudre www.anpe.fr ? Très bizarre.



Peter Dambier, sur la liste BIND, a donné la bonne explication (et
rappelé l'option +trace qui montre tout de suite le
coupable). www.anpe.fr peut être résolu mais c'est un alias qui pointe
vers www.lc.anpe.fr et la zone lc.anpe.fr, elle, n'a qu'un serveur,
qui ne répond qu'à certaines requêtes... (Je le vois répondre aux
demandes d'enregistrement A mais pas aux NS ou aux SOA.)

En fouillant dans mes boîtes aux lettres, je vois que la même question
avait été posée sur une autre liste en mars de cette année et que les
amateurs qui s'occupent du DNS de l'ANPE n'ont donc rien fait depuis.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Wed, Aug 31, 2005 at 12:34:20PM +0200,
François TOURDE wrote
a message of 113 lines which said:

le dig est à faire sur un domaine, pas sur un host:



Non, on peut le faire sur n'importe quel nom (mais les requêtes NS et
SOA ne donneront quelque chose que pour les *zones*, ce qui n'a rien à
voir avec la distinction entre domaines et machines).

où tu vois que ns00.sitadelle.com est la machine qui fait référence
(le DNS primaire) pour le domaine anpe.fr



dig NS est plus simple et surtout plus fiable : le "primaire" indiqué
dans le SOA est souvent faux.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 13026ième jour après Epoch,
Stephane Bortzmeyer écrivait:

On Wed, Aug 31, 2005 at 12:34:20PM +0200,
François TOURDE wrote
a message of 113 lines which said:

le dig est à faire sur un domaine, pas sur un host:



Non, on peut le faire sur n'importe quel nom (mais les requêtes NS et
SOA ne donneront quelque chose que pour les *zones*, ce qui n'a rien à  
voir avec la distinction entre domaines et machines).



Effectivement, on peut le faire sur tout ce qu'on veut, mais ça n'a de
sens que pour une zone (ie domaine ou sous-domaine si je ne m'abuse).

où tu vois que ns00.sitadelle.com est la machine qui fait réf érence
(le DNS primaire) pour le domaine anpe.fr



dig NS est plus simple et surtout plus fiable : le "primaire" indiqué
dans le SOA est souvent faux.



NS te donnes l'ensemble des DNS dans un ordre... désordonné. SOA te
donne le primaire uniquement. Je ne vois pas d'où tu sors que les
renseignements de SOA sont souvent faux. Quelques explications ou
exemples seront les bienvenus.
Avatar
Jean-Michel Caricand
Stephane Bortzmeyer a écrit :

On Tue, Aug 30, 2005 at 09:23:47PM +0200,
Stephane Bortzmeyer wrote
a message of 19 lines which said:



OK, réponse correcte et rapide. Et vous n'arrivez toujours pas à
résoudre www.anpe.fr ? Très bizarre.





Peter Dambier, sur la liste BIND, a donné la bonne explication (et
rappelé l'option +trace qui montre tout de suite le
coupable). www.anpe.fr peut être résolu mais c'est un alias qui pointe
vers www.lc.anpe.fr et la zone lc.anpe.fr, elle, n'a qu'un serveur,
qui ne répond qu'à certaines requêtes... (Je le vois répondre aux
demandes d'enregistrement A mais pas aux NS ou aux SOA.)

En fouillant dans mes boîtes aux lettres, je vois que la même question
avait été posée sur une autre liste en mars de cette année et que les
amateurs qui s'occupent du DNS de l'ANPE n'ont donc rien fait depuis.






Bonjour Stéphane,

Je viens de prendre contact avec le service informatique de l'ANPE et
envoyé les traces montrant le problème. Ca à l'air d'être un problème
"connu" lorsque l'on est chez chez Free. Le même existe donc lorsqu'on
est chez Oléane !

Le contact que j'ai eu (Monsieur Grillo) a pris les choses en main.
J'espère qu'il sera résolu dans les jours qui viennent.

Merci pour toutes les infos.

Cordialement


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Wed, Aug 31, 2005 at 11:43:53PM +0200,
François TOURDE wrote
a message of 29 lines which said:

Effectivement, on peut le faire sur tout ce qu'on veut, mais ça n'a
de sens que pour une zone (ie domaine ou sous-domaine si je ne
m'abuse).



Avec les types NS ou SOA, oui, ça n'a de sens que pour une zone (j'ai
bien dit zone et pas domaine, tous les domaines ne sont pas des zones,
par exemple asso.re n'est pas une zone alors que asso.fr l'est).

Avec d'autres types, on peut utiliser dig pour n'importe quel nom.

NS te donnes l'ensemble des DNS dans un ordre... désordonné.



Cela dépend du cache et du serveur.

SOA te donne le primaire uniquement. Je ne vois pas d'où tu sors que
les renseignements de SOA sont souvent faux.



Beaucoup d'administrateurs DNS ne maintiennent pas cette information,
puisqu'elle ne sert qu'à la documentation, contrairement aux NS qui
ont un rôle concret.

Exemple ? Le domaine "sn", par exemple.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3