3 votes

Route53 a cessé de résoudre les entrées DNS

Comme le titre l'indique. La semaine dernière, mes enregistrements TXT et autres DNS sur Route53 ont cessé de se résoudre :

https://dnschecker.org/#TXT/thuijls.net

Les entrées sont définies comme suit :

enter image description here

Qu'est-ce qui pourrait encore manquer ici ? Pour autant que je sache, rien n'a changé depuis 2018. Le domaine a été automatiquement prolongé plus tôt en septembre si cela fait une différence.

Quelqu'un peut-il me dire quel est le problème ou m'indiquer la voie à suivre ?

3voto

Les serveurs de noms de votre registraire ne sont pas configurés pour pointer vers vos serveurs Route53 :

~ $ dig ns thuijls.net

;; ANSWER SECTION:
thuijls.net.        172799  IN  NS  dns1.registrar-servers.com.
thuijls.net.        172799  IN  NS  dns2.registrar-servers.com.

Au lieu de dns1.registrar-servers.com. cela devrait être quelque chose comme ns-123.awsdns-99.net. et similaires.

Allez à votre bureau d'enregistrement (apparemment c'est Enregistrement du domaine Route53 ) et assurez-vous que la liste des serveurs de noms qui s'y trouve correspond à la liste des NS de votre site Web. Zone hébergée de Route53 thuijls.net .

3voto

Patrick Mevzek Points 7707

Vous avez probablement oublié de renouveler le nom de domaine (puisque le registre indique que sa date d'expiration est 2020-09-04T23:33:05Z ) et lorsque cela se produit, de nombreux bureaux d'enregistrement suspendent le domaine (le mettent sur EPP). clientHold ) ou changer les serveurs de noms de domaine, ce qui fournira des réponses différentes.

Pourquoi je pense ça ?

  • vous avez dit que tout fonctionnait depuis 2018 et que vous n'avez rien changé.
  • vous avez posté aujourd'hui en disant "la semaine dernière", ce qui rend le problème autour du 23, ou 20 jours après la date d'expiration
  • "Le domaine a été automatiquement prolongé au début du mois de septembre" est ambigu : oui, techniquement, les domaines dans les gTLD sont automatiquement renouvelés à l'expiration... mais cela ne vaut que si vous payez votre registrar à un moment donné, sinon le domaine sera supprimé ; mais avant cela, et dès que la date d'expiration est atteinte, le registrar peut changer la résolution de votre domaine pour diverses raisons, y compris pour s'assurer que vous êtes enfin averti que vous devez agir.

D'après la réponse de @MLu, nous voyons les serveurs de noms qui sont ceux de votre registraire (Amazon), car ils ont été mis en cache par certains serveurs de noms récursifs.

Mais si on demande au registre en ce moment, il publie les serveurs de noms corrects :

$ dig @a.gtld-servers.net thuijls.net NS | grep -E 'IN\s+NS\s+\S'
thuijls.net.        172800  IN  NS  ns-975.awsdns-57.net.
thuijls.net.        172800  IN  NS  ns-1151.awsdns-15.org.
thuijls.net.        172800  IN  NS  ns-1600.awsdns-08.co.uk.
thuijls.net.        172800  IN  NS  ns-29.awsdns-03.com.

Je suppose donc que vous êtes allé chez votre registraire pour renouveler le domaine en le payant, ce qui l'a remis sur ses anciens serveurs de noms.

Les deux sites 1.1.1.1 , 8.8.8.8 y 9.9.9.9 Vous avez maintenant aussi ce jeu de serveurs de noms pour votre domaine, votre problème semble donc résolu :

$ for ns in 1.1.1.1 8.8.8.8 9.9.9.9 ; do echo $ns; dig @$ns thuijls.net TXT +short; done
1.1.1.1
"protonmail-verification=da168308ef062c75001796f57700ee75473bb0dd"
"v=spf1 include:_spf.protonmail.ch mx ~all"
8.8.8.8
"protonmail-verification=da168308ef062c75001796f57700ee75473bb0dd"
"v=spf1 include:_spf.protonmail.ch mx ~all"
9.9.9.9
"protonmail-verification=da168308ef062c75001796f57700ee75473bb0dd"
"v=spf1 include:_spf.protonmail.ch mx ~all"

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X