Irka-kefirka Posted October 8, 2015 · Report post Что значит вот этот ответ RIPE при попытке делегировать обратную зону на свои NS сервера? No name servers found at child. No name servers could be found at the child. This usually means that the child is not configured to answer queries about the zone. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 8, 2015 · Report post В зоне на ваших серверах отсутствуют записи NS. А они нужны. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Irka-kefirka Posted October 8, 2015 · Report post Вот в том то и дело что присутствуют Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 8, 2015 · Report post Зону покажите. Может еще быть так, что в SOA параметр NS не совпадает ни с одним из имен в NS-записях. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Irka-kefirka Posted October 8, 2015 · Report post Я в личку, можно? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 8, 2015 · Report post Без проблем Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MMM Posted October 8, 2015 · Report post dig -t any зона @вашсервер сделайте и посмотрите результат Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
st_re Posted October 9, 2015 · Report post Зону покажите. Может еще быть так, что в SOA параметр NS не совпадает ни с одним из имен в NS-записях. Это не является необходимым условием... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 9, 2015 · Report post Это не является необходимым условием... Для делегирования реверсов у райпа - является (являлся раньше, по крайней мере). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
st_re Posted October 9, 2015 · Report post Это не является необходимым условием... Для делегирования реверсов у райпа - является (являлся раньше, по крайней мере). Эээ.. ну значит у меня в подписи в сторону райпа "я от Никонор Кифадрича" написано и от меня заявки не чекают столь строго ;) вот это прокатывало неоднократно 1.1.1.in-addr.arpa. 3600 IN SOA ns.domain.ru. noc.domain.ru. 2015092809 3600 1800 604800 60 1.1.1.in-addr.arpa. 3600 IN NS ns2.domain.ru. 1.1.1.in-addr.arpa. 3600 IN NS ns3.domain.ru. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 9, 2015 · Report post RFC 1035 (как на тору ссылаюсь!), 3.3.13: MNAME The <domain-name> of the name server that was the original or primary source of data for this zone. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
st_re Posted October 9, 2015 · Report post ну ? NS это типа и есть соурс.. и да, он не отвечает на запросы из вне. что не так ? на запросы отвечают слейвы только. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 9, 2015 · Report post Source, не отвечающий на запросы, не есть годный source. Не могу найти точной дефиниции некорректности указания имени в SOA не из списка NS, но уж поверьте на слово. И чекеры при делегировании могут на этом сломаться. И для примера в рут-зону посмотрите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
st_re Posted October 9, 2015 · Report post чекеры у некоторых ломаются на невозможности трансфера зоны.. ага.. мало ли кто чего чекает. У меня нет проблем с такими зонами ни с прямыми ни с обратными. Еще раз. Источник зоны живет на ns, там я ее правлю и применяю изменения., туда же пытаются ломится всякие винды, если пытаются обновлять обратку (они именно на SOA ходят, если там разрешить обновления зон по сети, то все заработает). но это сервер закрыт снаружи фаерволом. ns2 и ns3 - это слейвы. Это соответствует правде. Почему я должен врать в SOA? я не знаю. И со мной некоторые солидарны. ну так, первый пришедший на ум домен cisco.com. 86400 IN SOA edns-aln1-1-l.cisco.com. postmaster.cisco.com. 15710283 7200 1800 864000 86400 cisco.com. 86394 IN NS ns1.cisco.com. cisco.com. 86394 IN NS ns2.cisco.com. cisco.com. 86394 IN NS ns3.cisco.com. dig cisco.com @edns-aln1-1-l.cisco.com. ;; connection timed out; no servers could be reached и это правильно. нехрен примари светить всем желающим nsupdate кстати тоже туда ходит, т.е. при динамических зонах там должна быть правда, в SOA, а открывать его наружу (сервер где включены апдейты)... ну его нахрен. nsupdate The resource records that are dynamically added or removed with nsupdate have to be in the same zone. Requests are sent to the zone's master server. This is identified by the MNAME field of the zone's SOA record. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ipaddr.ru Posted October 9, 2015 · Report post Вы меня не услышали. Ну ничего, бывает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...