2 votes

La recherche du nom d'hôte échoue, le serveur de noms est correctement configuré.

Nous avons un petit réseau, avec un serveur principal (qui héberge notre propre site web et fonctionne comme un serveur de noms) et quelques serveurs d'hébergement web. Depuis hier, nous avons un problème avec le domaine d'un de nos clients que nous hébergeons sur notre réseau.

Le serveur web est correctement configuré, le serveur de noms aussi (et les deux fonctionnent bien pour d'autres domaines), mais le domaine est inaccessible parce que la recherche du nom d'hôte échoue. Chrome dit que le nom d'hôte n'a pas pu être résolu, certains outils de vérification DNS disent que le domaine n'a pas pu être trouvé ou même tout simplement se plantent.

Lorsque je lance le dig directgeslaagd.com j'obtiens une section d'autorité seulement, disant com 600 IN SOA a.gtld-... qui est pour le TLD. Lorsque j'exécute le dig @ns1.webwhales.nl directgeslaagd.com j'obtiens les bons résultats ( directgeslaagd.com. 86400 IN A 149.210.185.13 ). Cela se produit à l'intérieur et à l'extérieur de notre réseau de serveurs. J'en conclus donc que mon serveur de noms fonctionne correctement, n'est-ce pas ?

Lorsque j'ajuste le fichier hosts de mon PC Windows et que je charge directement ce domaine à partir du 149.210.185.13, le site web fonctionne, la conclusion est que le serveur web fonctionne également correctement. Lorsque je consulte les données WHOIS, tous les serveurs de noms et les données sont corrects. Hier, j'ai mis à jour les détails du serveur de noms par l'intermédiaire de notre registraire, mais cela n'a pas aidé.

Savez-vous quel pourrait être le problème ici ? Je n'ai jamais vu quelque chose comme ça auparavant. Les domaines utilisés ici sont les domaines réels, vous pouvez donc voir par vous-même.

2voto

redelschaap Points 235

J'ai eu une réponse de mon registraire. Il s'avère que l'ICANN envoie un courriel de vérification lorsque l'adresse électronique du titulaire du domaine change. Ils font cela pour tous leurs TLDs depuis quelques mois maintenant. Ils vous donnent une à deux semaines pour cliquer sur le lien dans cet e-mail, ou votre domaine sera bloqué.

Lorsque c'est le cas, le statut du registraire dans les données WHOIS doit être le suivant clientHold . Ironiquement, ce courriel disparaît souvent dans la boîte à spam du destinataire. Ce serait bien qu'ils envoient d'abord une alerte au contact technique (ou au moins à une autre adresse e-mail enregistrée avec ce domaine).

J'espère que cela aidera d'autres personnes.

1voto

Il est préférable de considérer le WHOIS comme un outil d'information "au mieux" pour les humains. Les informations qu'il fournit ne sont pas toujours actuelles ou précises, et dans tous les cas, ce n'est pas un outil que DNS consulte.

dig +trace +additional example.com est votre ami ; il vous aide à visualiser les problèmes et vous montrera des choses que WHOIS ne pourra jamais faire. Cela démarre une trace au niveau des serveurs de noms racine et suit les délégations de serveurs de noms.

Dans votre cas particulier, la trace ne va pas plus loin :

com.                    900     IN      SOA     a.gtld-servers.net. nstld.verisign-grs.com. 1425204658 1800 900 604800 86400
;; Received 112 bytes from 192.33.14.30#53(192.33.14.30) in 11 ms

Cela devrait vous rappeler quelque chose : c'est très similaire à ce que vous avez vu avec vos précédentes recherches. (une section d'autorité pour com. et son enregistrement SOA). Le problème est que les serveurs de noms TLD pour com. ne servent pas une délégation à d'autres serveurs de noms.

C'est là que les informations du WHOIS deviennent enfin utiles : directgeslaagd.com. n'a pas expiré (valable jusqu'en décembre 2016), et soi-disant il y a trois serveurs de noms configurés... mais ce n'est pas un reflet valide de ce que les serveurs de noms TLD servent réellement lorsqu'ils reçoivent la requête.

Le problème se situe quelque part entre l'interface web de votre registraire et les serveurs de noms TLD. Essayez de trouver quelque chose dans l'interface web du registraire qui pourrait vous donner un indice sur la raison de ce problème. Sinon, vous devrez vous adresser directement à votre registraire, car il est le seul à pouvoir vous donner une réponse directe quant à la nature du problème.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X