Nasza domena grahamhancock.com jest nieprawidłowo rozwiązywana przez kilka osób na całym świecie, ale w przypadku większości osób jest ona prawidłowa.
Kiedy przeglądam listę bezpłatnych otwartych dostawców DNS, około 90% rozwiązuje poprawnie i podaje informacje zgodne z naszym plikiem strefy. Jednak 10% nie twierdzi i twierdzi, że adres IP jest powiązany z niektórymi instancjami Amazon EC2, których nigdy wcześniej nie posiadaliśmy ani z których nie korzystaliśmy. Oto kilka przykładowych serwerów DNS podających nieprawidłowe informacje:
dig www.grahamhancock.com @173.84.127.88
dig www.grahamhancock.com @209.222.18.222
W jaki sposób te serwery mogą mieć nieprawidłowe informacje i jak możemy odzyskać kontrolę nad sytuacją?
Czy może to być coś złośliwego lub błędna konfiguracja? Jesteśmy witryną z milionem odsłon miesięcznie, z dobrymi rankingami wyszukiwania, więc prawdopodobnie jesteśmy celem czegoś złośliwego. Nieprawidłowy adres IP, który błędny serwer zwraca niektórym osobom, wskazuje na stronę szybkiego wzbogacania się w instancji AWS EC2.
Co powinniśmy zrobić?
źródło
Odpowiedzi:
Drifter jest poprawny, masz problem z konfiguracją serwera nazw. Oto koniec danych wyjściowych z
dig +trace +additional www.grahamhancock.com
:Twoje rekordy kleju wskazują adres IP 199.168.117.67, który zwraca poprawną odpowiedź. Twoja strefa jednak definiuje rekordy serwera nazw kończące się na
com.com
. Jeśli+trace
zamiast tego mamy jeden z tych serwerów nazw ...... kończymy na czyichś serwerach nazw AWS.
Twój problem jest znany jako niedopasowanie rekordu kleju . Zdalne serwery nazw początkowo uczą się o Twojej domenie za pomocą rekordów klejów, ale gdy te zdalne serwery dokonają odświeżenia , w końcu odpytują fałszywe serwery nazw, które zdefiniowałeś
.com
na końcu.To nie jest twój jedyny problem. Podajesz trzykrotnie ten sam adres IP w swoich zapisach dotyczących kleju, co jest niezwykle niestabilne. Zawsze powinieneś mieć wiele serwerów nazw, nigdy nie powinny one współużytkować podsieci lub sieci równorzędnej i nigdy nie powinny znajdować się w tej samej fizycznej lokalizacji. W obecnej sytuacji wszelkie krótkie problemy z routingiem między serwerami DNS a pojedynczym serwerem spowodują, że domena będzie tymczasowo niedostępna.
Aktualizacja:
Te pytania i odpowiedzi pojawiły się na pierwszej stronie i otrzymały wiele komentarzy. Niestety, dotyczy to osób, które są nieco zbyt chętne, aby odpowiedzieć na tę odpowiedź bez sprawdzania, czy ich uwagi zostały już uwzględnione w rozszerzonych komentarzach.
Szczegółem, który wydaje się być przeoczony, jest komentarz, który tutaj cytuję:
Jeśli uważasz, że moje rozumienie negatywnego buforowania serwerów nazw jest błędne, jest to otwarta gra do dyskusji, ale poza tym musisz przedstawić coś innego niż „to mała strona i kogo to obchodzi, czy zarówno strona internetowa, jak i serwer DNS nie działają w tym samym czasie". Jeśli to mówisz, nie rozumiesz tematu tak dobrze, jak ci się wydaje.
Druga aktualizacja:
Napisałem kanoniczne pytania i odpowiedzi , z którymi możemy się połączyć, ilekroć w przyszłości pojawi się temat pojedynczego serwera DNS. Mam nadzieję, że to uspokoi sprawę.
źródło
dig @199.168.117.67 grahamhancock.com NS
wyraźnie to wyjaśnia - dane pochodzą z twoich serwerów. Co do tego, że jest to „problem finansowy”, będę tu bez ogródek: jeśli nie zamierzasz uruchamiać nadmiarowych serwerów DNS, to absolutnie nie masz biznesu, który prowadzi własny DNS. Będziesz miał przestoje. O ile nie jesteś bardzo blisko właściciela, będziesz odpowiedzialny za ten czas przestoju i umożliwienie wdrożenia tej konfiguracji.Korzystanie z poniższych narzędzi daje kilka wskazówek
https://www.whatsmydns.net/#NS/grahamhancock.com
informuje, że rekordy NS w domenie wskazująns1.grahamhancock.com.com
na dodatkowy .comhttp://mxtoolbox.com/SuperTool.aspx?action=dns%3agrahamhancock.com&run=toolpage
informuje również, że ten sam serwer nazw zgłasza wiarygodność.Jeśli spojrzysz tutaj
http://www.dnsstuff.com/tools#dnsReport|type=domain&&value=grahamhancock.com
to również informuje, że twoje serwery nazw są otwarte.Wygląda więc na to, że gdzieś wzdłuż linii serwery nazw nie są ustawione poprawnie. Jeśli pojawiają się one poprawnie za pośrednictwem panelu sterowania itp., Musisz porozmawiać z dostawcą, aby mógł sprawdzić je na rzeczywistych serwerach.
Te linki zawierają również pełny raport na temat najlepszych praktyk i sposobów postępowania z nimi
źródło
com.com
skonfigurowali wieloznaczny DNS, aby skorzystać z tego rodzaju błędu. Jeśli Twój rekord NS wskazuje na cokolwiek.com.com, odpowiedzą na wszelkie otrzymane zapytania w sposób, który skieruje do nich ruch. Spróbujdig @anything.com.com anyotherthing.com
sprawdzić autorytet i dodatkowe sekcje odpowiedzi!