1 votes

DNS se résolvant à l'ancienne adresse IP après une semaine

Notre précédent compte AWS a été piraté la semaine dernière, le 30/03/2019. Nous en avons perdu l'accès, et avons dû en créer un nouveau.

Nos domaines sont enregistrés sur registro.br , et nous déléguons la résolution DNS aux serveurs NS de Route 53. Lorsque l'incident s'est produit, nous avons créé le nouveau compte, redéclaré une zone hébergée sur Route 53, et modifié la configuration de la délégation @ registro.br en conséquence.

Malgré ce changement de serveur NS, de nombreux utilisateurs voient encore leurs DNS résolus vers les IP de notre compte piraté de temps à autre. Le comportement erroné est intermittent - en utilisant le même appareil, les utilisateurs voient leur résolution DNS passer d'une résolution erronée à une résolution correcte. Je soupçonne que ce comportement est causé par un cache tenace au niveau de route53.

S'agit-il d'un comportement attendu ? Si oui, finira-t-il par disparaître ? Quand cela se produira-t-il ? Que pourrions-nous faire de notre côté pour qu'il disparaisse plus rapidement ?

EDITAR

Nous avons recueilli une trace DNS d'un de nos clients qui se plaint : une requête pour l'adresse de notre site a été déléguée à un serveur DNS AWS qui n'est pas répertorié comme l'un des serveurs NS de notre zone hébergée. L'adresse n'est pas non plus présente dans notre configuration registro.br. Si je lance la commande 'nslookup pv.kuadro.com.br' sur mon ordinateur portable, je peux voir que le nom est effectivement résolu vers la mauvaise IP.

1voto

yagmoth555 Points 15629

Il peut s'écouler jusqu'à 48 heures avant que le DNS ne se propage correctement à l'échelle mondiale.

J'ai vu dans un nslookup soa que le TTL est de 1 jour, le serveur DNS pourrait donc mettre en cache la valeur pendant un jour, ce qui donne un délai de 1 jour.

Contactez registro.br si le changement a été effectué il y a plus de 48 heures, car cela signifierait que la mise à jour que vous avez faite, pour changer de serveur de nom, n'a pas fonctionné, car de mon côté je vois toujours le serveur AWS dans le champ NS'S. Il pourrait s'agir d'un problème technique de leur côté, comme si la zone n'était pas correcte, mais c'est entre leurs mains pour le moment.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X