W związku z awarią GoDaddy zaktualizowaliśmy naszą listę serwerów nazw dla naszej domeny, aby uwzględnić dodatkowego dostawcę serwerów nazw. Lista wygląda mniej więcej tak:
- ns61.domaincontrol.com
- ns54.domaincontrol.com
- ns1.dreamhost.com
- ns2.dreamhost.com
Zarówno Godaddy, jak i Dreamhost mają wpisy stref do obsługi rekordów A i MX. Chodzi o to, że jeśli jeden dostawca wyjdzie, drugi będzie rezerwowy.
Jednak gdy przetestowałem moją konfigurację na stronie http://www.intodns.com/ , pojawia się ostrzeżenie o braku uzgodnienia seriali SOA.
Czy źle zrozumiałem niektóre podstawy konfiguracji serwera nazw? Co mogę zrobić, aby zapobiec przyszłym problemom?
domain-name-system
Szymon
źródło
źródło
Odpowiedzi:
Fakt, że numery seryjne SOA nie pasują, ma sens ze względu na fakt, że korzystasz z różnych dostawców DNS. Numery seryjne SOA między dostawcami nie będą pasować, chyba że jeden dostawca obsługuje transfery stref do drugiego, co nie jest prawdopodobne ... ale to jest OK. Numery seryjne nie mają żadnego wpływu na rozpoznawanie nazw dla Twojej domeny, mają one znaczenie tylko dla serwerów nazw obsługujących strefę, zarówno u tego samego dostawcy, jak i pośród wszystkich serwerów nazw obsługujących strefę, jeśli przeniesienia stref są dozwolone dla wszystkich z nich. Musisz upewnić się, że dodając, zmieniając lub usuwając rekord u jednego dostawcy, robisz to samo u drugiego dostawcy. Mechanizm nadrzędny / podrzędny, który utrzymuje synchronizację rekordów DNS u jednego dostawcy, nie będzie synchronizował rekordów u drugiego dostawcy, „
źródło
Na pewno możesz.
Na przykład tam, gdzie pracuję, mamy 4 serwery nazw, 2 hostowane z jednym hostem DNS, jeden hostowany przez nas, a drugi hostowany przez drugi zewnętrzny host DNS.
Nie uzgodnione numery seryjne SOA (początek urzędu) wskazują, że istnieje [najprawdopodobniej] problem z synchronizacją z Twoim DNS - nie wszystkie serwery nazw obsługują tę samą wersję twoich rekordów DNS. Może to być rzeczywisty problem lub może wskazywać, że DNS nie został w pełni rozpowszechniony z Twoich wiarygodnych serwerów nazw do reszty.
Oto krótki KB, który znalazłem od MS na temat struktury rekordu SOA. Mamy nadzieję, że pomoże to wyjaśnić, co się z tobą dzieje.
źródło