Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1010 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] Propagation DNS sur dnscache-7.proxad.net

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] Propagation DNS sur dnscache-7.proxad.net

n°22104
ofbdood
Posté le 09-07-2007 à 15:29:52  profilanswer
 

Bonjour à tous,
 
Je rencontre actuellement un petit problème au niveau de la propagation de mes DNS. Peut-être quelqu'un à t'il une explication.
 
Pour faire rapide :
- Je possède 2 serveurs DNS
- Je modifie l'ip associée à un sous domaine sur mon dns primaire (un coup de rndc reload)
- Les modifications se repercutent sur mon dns secondaire
- Quelques jours plus tard les modifications sont prises en compte par d'autres serveurs dns comme par exemple celui de Free (212.27.32.6)
 
Mais à mon grand étonnement, un des serveurs dns de free (212.27.32.5 pour ne pas le citer) n'a toujours pas effectué les modifications alors que ça fait déjà depuis plus d'une semaine que j'ai fait mes premières modifs.
 
Est-ce que vous trouvez ça normal ? (moi non :p). Comment pourrais-je diagnostiquer le problème ?
 
Info supplémentaire : J'ai un dns tertiaire déclaré mais non joignable (je pense pas que ça ait un impact sur la propagation des dns)
 
Merci d'avance à tous ceux qui se pencheront sur mon problème.


Message édité par ofbdood le 21-07-2007 à 19:10:06
mood
Publicité
Posté le 09-07-2007 à 15:29:52  profilanswer
 

n°22107
gizmo31
Posté le 09-07-2007 à 15:48:35  profilanswer
 

c'est quoi les informations de ton SOA ( ttl ...)

n°22110
ofbdood
Posté le 09-07-2007 à 16:38:41  profilanswer
 

Code :
  1. $TTL 3600
  2. xxxxx.com.  IN      SOA     ns1.xxxxx.org. admin.xxxxx.org. (
  3.                         2007070602
  4.                         3600
  5.                         1800
  6.                         1209600
  7.                         3600 )


 
Mais vraiment ce qui me dérange c'est que ça s'est bien propagé à plein d'endroits différents ...
Certains serveurs DNS peuvent imposer un TTL élevé ?


Message édité par ofbdood le 09-07-2007 à 16:42:11
n°22115
gizmo31
Posté le 09-07-2007 à 16:52:40  profilanswer
 


tu as un expire à 1 209 600, donc 15 jours, tu as fait quand ta modif ?
 
si tu fais un nslookup en te mettant sur ce serveur et que tu regarde la soa tu as quoi ?

n°22116
ofbdood
Posté le 09-07-2007 à 17:01:40  profilanswer
 

La modif à été faite il y'a moins de 15 jours.
 
En faisant un nslookup sur mon dns primaire j'obtient ça :  

Code :
  1. origin = ns1.xxxxx.org
  2.         mail addr = admin.xxxxx.org
  3.         serial = 2007070602
  4.         refresh = 3600
  5.         retry = 1800
  6.         expire = 1209600
  7.         minimum = 3600


 
La même chose, logiquement.
 
Donc en fait tu es en train de me dire que certains serveurs DNS sont configurés pour utiliser la ligne "expire" plutot que "refresh" pour la mise à jour des dns ?

n°22120
gizmo31
Posté le 09-07-2007 à 17:22:28  profilanswer
 

je ne dis pas grand chose ;)
j'essaie de constater ;)
 
la données expire est liée au secondaire pour indiquer au bout de combien de temps le master n'est plus autoritaire sur ta zone .
certain cache mettent plus de temps que d'autre à se rafraichir.. faudrait voir les paramètres pour ce dit serveur
 
si tu fais ton nslookup
et que tu fait server 212.27.32.5
quand tu liste ta zone tu as quoi comme info ? ou comme donnée ? qui te réponds ?
( tu tapes "set d2" pour lancer un full debug

n°22122
ofbdood
Posté le 09-07-2007 à 17:34:26  profilanswer
 

ha tiens j'ai une info intérressante grâce à ta commande.
Sur le dns de Free qui met bien à jour il me retourne ça :

Code :
  1. ------------
  2. Réponse ne faisant pas autorité :
  3. xxxxx.com
  4.         type = NS, class = IN, dlen = 19
  5.         nameserver = ns1.xxxxx.org
  6.         ttl = 2989 (49 mins 49 secs)
  7. xxxxx.com
  8.         type = NS, class = IN, dlen = 6
  9.         nameserver = ns2.xxxxx.org
  10.         ttl = 2989 (49 mins 49 secs)


 
Et avec le dns de Free qui n'a rien mis à jour j'ai :

Code :
  1. ------------
  2. Réponse ne faisant pas autorité :
  3. xxxxx.com
  4.         type = NS, class = IN, dlen = 20
  5.         nameserver = pri1.dns.psinet.fr
  6.         ttl = 84930 (23 hours 35 mins 30 secs)
  7. xxxxx.com
  8.         type = NS, class = IN, dlen = 7
  9.         nameserver = pri2.dns.psinet.fr
  10.         ttl = 84930 (23 hours 35 mins 30 secs)
  11. xxxxx.com
  12.         type = NS, class = IN, dlen = 7
  13.         nameserver = pri3.dns.psinet.fr
  14.         ttl = 84930 (23 hours 35 mins 30 secs)


 
En gros le second serveur de Free n'a même pas pris en compte le fait que l'on utilise plus les même serveurs DNS (et ça, ça fait longtemps mais vu que l'ip n'avait pas changé personne n'a rien vu).

n°22123
gizmo31
Posté le 09-07-2007 à 17:55:49  profilanswer
 

et quand tu te mets sur le serveur pri1.dns.psinet.fr ça donne quoi pour ton entrée xxxxx.com ( beau nom de domaine :p ) ?
 
 
 

n°22128
ofbdood
Posté le 09-07-2007 à 18:20:34  profilanswer
 

Et bien quand je mets pri1.dns.psinet.fr ça me donne l'ancienne IP.
En gros le problème se situe un cran plus haut, càd que le dns de free n'utilise pas les bons serveurs dns depuis le début donc j'ai beau mettre à jour mes ns1, 2, 3 de toute façon ça ne changera rien :whistle: (enfin tout ça uniquement sur un seul des serveurs dns de free ... mais peut être d'autres aussi)
 
Le truc encore plus fort c'est que mon registrar affiche bien mes 3 serveurs dns (les nouveaux). Par contre il m'affiche aussi cette ligne là :
IP Address: <ancienne @ ip> (ARIN & RIPE IP search)
 
(oui je sais j'ai un nom de domaine ultra original :lol:)

n°22130
gizmo31
Posté le 09-07-2007 à 18:25:10  profilanswer
 

ouais j'ai l'impression que ce problème vient d'un "cran plus haut" ... faut voir  
 
tiens, cadeau, fais toi un coup de http://www.robtex.com/ sur ton nom dns, tu verras le résultat !

mood
Publicité
Posté le 09-07-2007 à 18:25:10  profilanswer
 

n°22133
ofbdood
Posté le 09-07-2007 à 18:56:10  profilanswer
 

Ouais bah là c'est pas la bonne ip qu'il me retourne :(
J'suis sur que c'est Network Solution qui a fait de la m**** quand on a migré notre ndd.
 
Bon en tout cas un grand merci à toi, ça fait plaisir de se sentir moins seul dans des situations pourries comme ça :D
 
Dès que j'ai du nouveau j'update ici, qui sait ça pourrait peut-être servir à qqun
 
(Si vous avez d'autres idées/conseils/tests/... n'hésitez pas hein)

n°22135
gizmo31
Posté le 09-07-2007 à 19:00:41  profilanswer
 

t'as pensé au zones reverses aussi tant que j'y suis ? ( dans arpa )

n°22766
ofbdood
Posté le 21-07-2007 à 19:09:52  profilanswer
 

Bon la solution a été trouvée (enfin à moitié).
Il s'avère que le registrar que nous utilisions (Network Solution) était apparement fautif.
 
Le domaine a été transféré chez Gandi et quelques heures plus tard tout était ok (y compris le dns de Free rebel).
 
Je précise bien que tout était bien configuré chez Network Solution avant le transfert chez Gandi.
Merci à toi Gizmo31 pour ton aide.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] Propagation DNS sur dnscache-7.proxad.net

 

Sujets relatifs
Strategie de domaine (resolu)Echec Diagnostic DNS installation DC 2003 Server
[Résolu] - Relier 2 points d'accès en mode Pont[RESOLU] fonction routeur Win2003
[Résolu] Logiciel cartographie réseau[RESOLU] Proxy SMTP
Pas de show Run sur PIX506 [Résolu][Résolu] Création de sous-réseaux
[RESOLU] Extension de schema / windows VistaLenteur DNS
Plus de sujets relatifs à : [Résolu] Propagation DNS sur dnscache-7.proxad.net


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR