Witaj Właśnie skonfigurowałem serwer DNS dla mojej domeny example.org z 2 serwerami nazw ns1.example.org i ns2.example.org. Próbowałem ustanowić rekord kleju dla ns1 i ns2 u mojego rejestratora.
Wydaje się, że działa na razie, gdy wykonuję wykopanie example.org, ale kiedy wykonuję whois example.org, to wyświetla listę ns1.example.org i ns2.example.org, ale nie ich adres IP, który powinien być ustawiony jako rekord kleju .
Zastanawiam się więc, jak mogę sprawdzić, czy istnieje płyta z klejem? Czy robię to z whois? Widziałem rekordy whois .com i .net, które mają zarówno nazwę domeny, jak i adres IP serwerów nazw, czy .org jest inny? Jaki jest właściwy sposób na przetestowanie tego?
Dzięki.
Aby sprawdzić, czy skonfigurowano rekord GLUE:
Jeśli skonfigurowano KLEJ, powinieneś zobaczyć rekord, który kończy się na:
Istnieją również strony, które zrobią to za Ciebie, takie jak http://www.intodns.com/
źródło
Oto mały skrypt powłoki, który implementuje odpowiedź Alnitaka:
Przekaż nazwę domeny jako parametr:
źródło
dig +trace
jest zasadniczo najprostszym sposobem na sprawdzenie łańcucha delegacji. Jednak rekordy kleju znajdują się w dodatkowej sekcji i domyślnie dane wyjściowe śledzenia nie obejmują dodatkowej sekcji. Trzeba będzie wyraźnie określić, że ma to być uwzględnione w danych wyjściowych.Jeśli chodzi o sprawdzenie poprawności łańcucha delegacji, prawdopodobnie będziesz chciał również zobaczyć wiarygodne
NS
zapisy, w tym przypadku:źródło
Możesz także użyć
whois
, tam gdzie rejestr go obsługuje, do bezpośredniego sprawdzenia istnienia kleju dla danego serwera nazw. Na przykład, aby sprawdzić jeden z serwerów nazw serverfault.com:Aby uzyskać bardziej zwięzłą odpowiedź:
Uwaga: Z pewnością będzie to działać dla serwerów nazw w przestrzeni nazw .net i .com, ale prawdopodobnie nie dla większości innych rejestrów.
źródło
dig
jest bardziej odpowiednie.whois
nie ma nic wspólnego z działającym DNS i nie jest narzędziem do wyświetlania klejów. Za pomocą whois można wyszukiwać serwery nazw istniejące w rejestrach, ale fakt, że serwer nazw jest tutaj przechowywany w obiekcie, nie oznacza, że jest on używany przez domenę, w której jest bailiwick, i jest to jedyny przypadek, który musi zostać opublikowany jako klej.